Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kerbrute — Una herramienta para realizar fuerza bruta de pre-autenticación de Kerberos | Kitploit
Herramientas/GitHubGitHub/ropnop/kerbrute
Descifrado de ContraseñasReconocimientoAtaques de ContraseñasMovimiento LateralRecopilación de InformaciónAutenticaciónTop en Movimiento Lateral #6Top en Ataques de Contraseñas #4Top en Descifrado de Contraseñas #5
3.4k48531hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubropnop/kerbrute

kerbrute

Una herramienta para realizar fuerza bruta de pre-autenticación de Kerberos

Ver Repositorio

Kerbrute

CircleCI

Una herramienta para realizar rápidamente fuerza bruta y enumerar cuentas válidas de Active Directory a través de la Pre-Autenticación de Kerberos.

Obtén los últimos binarios desde la página de lanzamientos para empezar.

Antecedentes

Esta herramienta surgió de unos scripts en bash que escribí hace unos años para realizar fuerza bruta usando el cliente Kerberos de Heimdal desde Linux. Quería algo que no requiriera privilegios para instalar un cliente Kerberos, y cuando encontré la increíble implementación pura en Go de Kerberos gokrb5, decidí finalmente aprender Go y escribir esto.

Realizar fuerza bruta a contraseñas de Windows con Kerberos es mucho más rápido que cualquier otro enfoque que conozca, y potencialmente más sigiloso ya que los fallos de pre-autenticación no generan ese evento "tradicional" An account failed to log on 4625. Con Kerberos, puedes validar un nombre de usuario o probar un inicio de sesión enviando solo un frame UDP al KDC (Controlador de Dominio).

Para más antecedentes e información, revisa mi charla en Troopers 2019, Fun with LDAP and Kerberos (enlace por determinar)

Uso

Kerbrute tiene tres comandos principales:

  • bruteuser - Realizar fuerza bruta a la contraseña de un solo usuario desde un listado de palabras
  • bruteforce - Leer combinaciones de usuario:contraseña desde un archivo o stdin y probarlas
  • passwordspray - Probar una sola contraseña contra una lista de usuarios
  • userenum - Enumerar nombres de usuario válidos del dominio a través de Kerberos

Se debe especificar un dominio (-d) o un controlador de dominio (--dc). Si no se proporciona un Controlador de Dominio, se buscará el KDC mediante DNS.

Por defecto, Kerbrute es multi-hilo y usa 10 hilos. Esto se puede cambiar con la opción -t.

La salida se registra en stdout, pero se puede especificar un archivo de registro con -o.

Por defecto, los fallos no se registran, pero eso se puede cambiar con -v.

Por último, Kerbrute tiene una opción --safe. Cuando esta opción está habilitada, si una cuenta aparece como bloqueada, se abortarán todos los hilos para evitar bloquear otras cuentas.

El comando help se puede usar para obtener más información.

$ ./kerbrute -h

    __             __               __
   / /_____  _____/ /_  _______  __/ /____
  / //_/ _ \/ ___/ __ \/ ___/ / / / __/ _ \
 / ,< /  __/ /  / /_/ / /  / /_/ / /_/  __/
/_/|_|\___/_/  /_.___/_/   \__,_/\__/\___/

Version: dev (bc1d606) - 11/15/20 - Ronnie Flathers @ropnop

This tool is designed to assist in quickly bruteforcing valid Active Directory accounts through Kerberos Pre-Authentication.
It is designed to be used on an internal Windows domain with access to one of the Domain Controllers.
Warning: failed Kerberos Pre-Auth counts as a failed login and WILL lock out accounts

Usage:
  kerbrute [command]

Available Commands:
  bruteforce    Bruteforce username:password combos, from a file or stdin
  bruteuser     Bruteforce a single user's password from a wordlist
  help          Help about any command
  passwordspray Test a single password against a list of users
  userenum      Enumerate valid domain usernames via Kerberos
  version       Display version info and quit

Flags:
      --dc string          The location of the Domain Controller (KDC) to target. If blank, will lookup via DNS
      --delay int          Delay in millisecond between each attempt. Will always use single thread if set
  -d, --domain string      The full domain to use (e.g. contoso.com)
      --downgrade          Force downgraded encryption type (arcfour-hmac-md5)
      --hash-file string   File to save AS-REP hashes to (if any captured), otherwise just logged
  -h, --help               help for kerbrute
  -o, --output string      File to write logs to. Optional.
      --safe               Safe mode. Will abort if any user comes back as locked out. Default: FALSE
  -t, --threads int        Threads to use (default 10)
  -v, --verbose            Log failures and errors

Use "kerbrute [command] --help" for more information about a command.

Enumeración de Usuarios

Para enumerar nombres de usuario, Kerbrute envía solicitudes TGT sin pre-autenticación. Si el KDC responde con un error PRINCIPAL UNKNOWN, el usuario no existe. Sin embargo, si el KDC solicita pre-autenticación, sabemos que el usuario existe y continuamos. Esto no causa fallos de inicio de sesión, por lo que no bloqueará ninguna cuenta. Esto genera el ID de evento de Windows 4768 si el registro de Kerberos está habilitado.

root@kali:~# ./kerbrute_linux_amd64 userenum -d lab.ropnop.com usernames.txt

    __             __               __
   / /_____  _____/ /_  _______  __/ /____
  / //_/ _ \/ ___/ __ \/ ___/ / / / __/ _ \
 / ,< /  __/ /  / /_/ / /  / /_/ / /_/  __/
/_/|_|\___/_/  /_.___/_/   \__,_/\__/\___/

Version: dev (43f9ca1) - 03/06/19 - Ronnie Flathers @ropnop

2019/03/06 21:28:04 >  Using KDC(s):
2019/03/06 21:28:04 >   pdc01.lab.ropnop.com:88

2019/03/06 21:28:04 >  [+] VALID USERNAME:       [email protected]
2019/03/06 21:28:04 >  [+] VALID USERNAME:       [email protected]
2019/03/06 21:28:04 >  Done! Tested 1001 usernames (2 valid) in 0.425 seconds

Password Spray

Con passwordspray, Kerbrute realizará un ataque de fuerza bruta horizontal contra una lista de usuarios del dominio. Esto es útil para probar una o dos contraseñas comunes cuando tienes una lista grande de usuarios. ADVERTENCIA: esto incrementará el contador de inicios de sesión fallidos y bloqueará cuentas. Esto generará tanto los ID de evento 4768 - Se solicitó un ticket de autenticación Kerberos (TGT) como 4771 - Falló la pre-autenticación Kerberos

root@kali:~# ./kerbrute_linux_amd64 passwordspray -d lab.ropnop.com domain_users.txt Password123

    __             __               __
   / /_____  _____/ /_  _______  __/ /____
  / //_/ _ \/ ___/ __ \/ ___/ / / / __/ _ \
 / ,< /  __/ /  / /_/ / /  / /_/ / /_/  __/
/_/|_|\___/_/  /_.___/_/   \__,_/\__/\___/

Version: dev (43f9ca1) - 03/06/19 - Ronnie Flathers @ropnop

2019/03/06 21:37:29 >  Using KDC(s):
2019/03/06 21:37:29 >   pdc01.lab.ropnop.com:88

2019/03/06 21:37:35 >  [+] VALID LOGIN:  [email protected]:Password123
2019/03/06 21:37:37 >  [+] VALID LOGIN:  [email protected]:Password123
2019/03/06 21:37:37 >  Done! Tested 2755 logins (2 successes) in 7.674 seconds

Brute User

Este es un ataque de fuerza bruta tradicional contra un nombre de usuario. ¡Solo ejecuta esto si estás seguro de que no hay política de bloqueo! Esto generará tanto los ID de evento 4768 - Se solicitó un ticket de autenticación Kerberos (TGT) como 4771 - Falló la pre-autenticación Kerberos

root@kali:~# ./kerbrute_linux_amd64 bruteuser -d lab.ropnop.com passwords.lst thoffman

    __             __               __
   / /_____  _____/ /_  _______  __/ /____
  / //_/ _ \/ ___/ __ \/ ___/ / / / __/ _ \
 / ,< /  __/ /  / /_/ / /  / /_/ / /_/  __/
/_/|_|\___/_/  /_.___/_/   \__,_/\__/\___/

Version: dev (43f9ca1) - 03/06/19 - Ronnie Flathers @ropnop

2019/03/06 21:38:24 >  Using KDC(s):
2019/03/06 21:38:24 >   pdc01.lab.ropnop.com:88
Descargar herramienta