Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Berserko — Extensión de Burp Suite para realizar autenticación Kerberos | Kitploit
Herramientas/GitHubGitHub/nccgroup/berserko
Proxies Web e InterceptaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubnccgroup/berserko

Berserko

Extensión de Burp Suite para realizar autenticación Kerberos

Ver Repositorio
1051713hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Berserko - Autenticación Kerberos para Burp Suite

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.trust/

Desarrollado por Richard Turnbull, richard [dot] turnbull [at] nccgroup [dot] com

http://www.github.com/nccgroup/Berserko

Publicado bajo AGPL, consulte LICENSE para obtener más información


❗ Nota Importante ❗

El desarrollo adicional de Berserko tendrá lugar en https://github.com/rteatea/Berserko


Introducción

Berserko es una extensión de Burp que añade soporte para realizar autenticación Kerberos. Esto es útil para realizar pruebas en un dominio de Windows cuando no se admite la autenticación NTLM (Burp ya gestiona NTLM). Berserko no requiere que la máquina que ejecuta Burp esté unida al dominio (ni siquiera que esté ejecutando Windows).

La única solución existente que conocemos actualmente para probar aplicaciones Kerberos con Burp es encadenar a través de Fiddler, con la autenticación configurada según estas instrucciones. Pero Fiddler es solo para Windows, y encadenar proxies añade complejidad y perjudica el rendimiento, por lo que es bueno tener capacidad Kerberos dentro del propio Burp.

Requisitos del Sistema

  • Burp Suite
  • Probado en Windows y Linux (Kali)

Instalación

Obtenga el último archivo jar de Berserko desde la pestaña Releases, o desde la carpeta berserko\releases

Vaya a la pestaña Extender en Burp, seleccione Add, asegúrese de que Java está seleccionado como Extension type, y entonces indíquele el archivo jar. Si todo va bien, la pestaña Berserko debería añadirse a la interfaz de Burp.

Inicio Rápido

  • Vaya a la pestaña Berserko y marque la casilla Do Kerberos authentication.
  • Haga clic en el botón Change del panel Domain Settings y proporcione el nombre DNS del dominio (no el nombre NETBIOS) y el nombre de host (o dirección IP) de un KDC (controlador de dominio).
  • Pulse el botón Test domain settings y compruebe que obtiene una respuesta Successfully contacted Kerberos service.
  • Haga clic en el botón Change del panel Domain Credentials y proporcione un nombre de usuario y una contraseña para una cuenta de dominio (solo el nombre de usuario simple, no MYDOMAIN\user ni [email protected] ni nada parecido).
  • Habilite la delegación Kerberos permitiendo que Berserko cree un archivo krb5.conf por usted. Haga clic en el botón Create krb5.conf file del panel Delegation y elija una ubicación adecuada donde se pueda crear el archivo. Cualquier lugar sirve. No querrá sobrescribir ningún archivo krb5.conf existente a nivel de sistema. Diga que sí cuando Berserko le pregunte si quiere establecerlo como archivo krb5.conf. Es un fastidio que tengamos que hacer esto (crear un archivo), pero no es culpa de Berserko ni de Burp - es una limitación de las APIs Kerberos de Java. Para más información, consulte las notas sobre Delegación más abajo.
  • Pulse el botón Test credentials y compruebe que obtiene una respuesta "TGT successfully acquired". Con suerte, también dirá "TGT is forwardable so delegation should work".
  • La autenticación Kerberos debería estar ahora operativa para los hosts del dominio especificado.

Ajustes

La casilla Do Kerberos authentication es un interruptor general. Hasta que se active, Berserko no hará nada en absoluto.

El botón Restore defaults devolverá Berserko a la configuración predeterminada (en la que no hay detalles de dominio ni credenciales de usuario).

El botón Clear Kerberos state borrará todos los tickets Kerberos y cualquier otro estado en el cliente. La única razón por la que podría necesitar usar esto sería si se hubieran realizado cambios en la configuración de Kerberos en el lado del servidor y quisiera comenzar desde un estado limpio.

El botón Write tickets to log escribirá información sobre sus tickets Kerberos actuales en el flujo de registro de Berserko; esto puede ser útil para depurar y solucionar problemas. Para ver los registros, vaya a la pestaña Extender de Burp, seleccione Berserko y mire la pestaña Output de abajo. Puede tener sentido usar la opción Save to file aquí, porque los datos de los tickets pueden llenar fácilmente el búfer de registro en la interfaz gráfica.

Algunos controles tienen un botón de ayuda que mostrará más información.

Configuración de Dominio

Especifique el Domain DNS Name y el KDC Host utilizando los controles de esta sección. Los cuadros de texto no se pueden editar directamente; tiene que usar el botón 'Change' para modificarlos.

El Domain DNS Name debe ser el nombre DNS del dominio contra el que desea autenticarse (para ser precisos, en realidad es el realm de Kerberos). Debería ser algo como mydomain.acme.local. No debe ser el nombre NETBIOS del dominio (que sería algo como MYDOMAIN).

El KDC Host debe ser el nombre de host (o dirección IP) de un KDC de Kerberos (Key Distribution Center). En un dominio de Windows, un KDC es simplemente un controlador de dominio.

Una vez proporcionado el Domain DNS Name, puede usar el botón Auto para intentar localizar automáticamente un KDC. Lo hace enviando una consulta DNS SRV para el servicio Kerberos. Si uno de sus servidores DNS es un controlador de dominio para el dominio correcto, esto debería funcionar. Si no, no funcionará. ❗Esta funcionalidad no funcionará en versiones recientes de Burp, ya que las bibliotecas DNS necesarias no se incluyen como parte del JRE empaquetado. Puede solucionarlo ejecutando con un JRE completo como se describe al principio de este README.❗

Cuando se hayan introducido el Domain DNS Name y el KDC Host, use el botón Test domain settings para probar la conectividad. Si todo va bien, obtendrá una respuesta Successfully contacted Kerberos service.

Consulte este archivo para obtener mucha más información sobre cómo obtener los valores correctos para estos ajustes de dominio.

Credenciales de Dominio

Especifique el Username y la Password para una cuenta de dominio utilizando los controles de esta sección. Los cuadros de texto no se pueden editar directamente; tiene que usar el botón 'Change' para modificarlos.

El Username debe ser simplemente el nombre de usuario simple. Debería ser algo como bob. No debe ser MYDOMAIN\bob ni [email protected] ni algo similar.

Una vez proporcionadas las credenciales, puede usar el botón Test credentials. Esto intentará adquirir un ticket de concesión de tickets (ticket-granting ticket) de Kerberos para el usuario especificado. Si tiene éxito, obtendrá una respuesta TGT successfully acquired. Si no tiene éxito, tenga en cuenta que se trata de un intento de autenticación de dominio, así que tenga cuidado de no bloquear su cuenta.

La contraseña no se guardará en la configuración de Berserko para la próxima vez a menos que se marque la casilla Save password in Burp config?. Sin embargo, el resto de ajustes sí se guardarán.

Delegación

Algunas aplicaciones usan la delegación Kerberos en el lado del servidor para reenviar la identidad del cliente a otros servidores (pero no hay una forma fácil de determinar desde el lado del cliente si esto está en uso).

Berserko sí lo admite, pero hay una pega. La delegación solo funciona si el usuario tiene un TGT (ticket-granting ticket) forwardable (reenviable). La implementación de Kerberos en Java, lamentablemente, no proporciona una forma de especificar mediante programación que se debe adquirir un ticket reenviable. Esto solo se puede hacer añadiendo una entrada apropiada al archivo de configuración krb5.conf.

Descargar herramienta