
KrbRoastParser es una herramienta para analizar paquetes Kerberos de archivos pcap para extraer hashes AS-REQ, AS-REP y TGS-REP.
Krb5RoastParser es una herramienta diseñada para analizar paquetes de autenticación Kerberos (AS-REQ, AS-REP y TGS-REP) de archivos .pcap y generar hashes compatibles con cracking de contraseñas para pruebas de seguridad. Aprovechando tshark, Krb5RoastParser extrae los detalles necesarios de los paquetes Kerberos, proporcionando formatos de hash listos para herramientas como Hashcat.

.pcap.john).Asegúrate de tener:
tshark instalado y accesible en tu PATHPara instalar tshark (si aún no está instalado):
# On Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# On macOS (using Homebrew)
brew install wireshark
# On Windows is included in the Wireshark installation
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Para ejecutar Krb5RoastParser, usa la siguiente sintaxis:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: La ruta al archivo .pcap que contiene paquetes Kerberos.<as_req/as_rep>: Especifica el tipo de paquete Kerberos a analizar.
as_req para paquetes AS-REQas_rep para paquetes AS-REPtgs_rep para paquetes TGS-REPAnalizar paquetes AS-REQ:
python krb5_roast_parser.py sample.pcap as_req
Analizar paquetes AS-REP:
python krb5_roast_parser.py sample.pcap as_rep
Analizar paquetes TGS-REP:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req: la salida estará en formato $krb5pa$18$....as_rep: la salida estará en formato $krb5asrep$23$....tgs_rep: la salida estará en formato $krb5tgs$23$....Estas salidas son compatibles con los modos de hash de Hashcat.
[!NOTE]
Por el momento, la herramienta solo soporta estos formatos de hash. Si necesitas soporte para otros formatos de hash, no dudes en abrir un issue o enviar un pull request.
Una vez que tengas los hashes generados, puedes usar Hashcat para intentar crackearlos.
Para hashes AS-REQ, usa el modo 19900 de Hashcat:
hashcat -m 19900 <hashfile> <wordlist>
Para hashes AS-REP, usa el modo 18200 de Hashcat:
hashcat -m 18200 <hashfile> <wordlist>
Para hashes TGS-REP, usa el modo 13100 de Hashcat:
hashcat -m 13100 <hashfile> <wordlist>
Reemplaza <hashfile> con el archivo que contiene los hashes extraídos y <wordlist> con tu archivo de lista de palabras.
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más información.