Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kerberoast — Kit de herramientas puramente en Python para ataques basados en Kerberos que incluye ASREProast, SPNroast y enumeración LDAP para identificar y explotar cuentas vulnerables de Active Directory. | Kitploit
Herramientas/GitHubGitHub/skelsec/kerberoast
Ataques de ContraseñasExplotaciónRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubskelsec/kerberoast

kerberoast

Kit de herramientas puramente en Python para ataques basados en Kerberos que incluye ASREProast, SPNroast y enumeración LDAP para identificar y explotar cuentas vulnerables de Active Directory.

Ver Repositorio
433653hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Supported Python versions Twitter

🚩 Patrocinadores

Si te gusta este proyecto, ¡considera patrocinarlo en GitHub! Patrocinadores

kerberoast

Kit de herramientas de ataque Kerberos -puro Python- kerbe_card

Instalación

pip3 install kerberoast

Prerrequisitos

Python 3.6 Ver requirements.txt

Para los impacientes

IMPORTANTE: los formatos de URL de destino aceptados para LDAP y Kerberos son los siguientes
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

Pasos -con SSPI-: kerberoast auto <DC_ip>

Pasos -sin SSPI-:

  1. Buscar usuarios vulnerables mediante LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. Usar ASREP roast contra los usuarios del archivo ldapenum_asrep_users.txt
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. Usar SPN roast contra los usuarios del archivo ldapenum_spn_users.txt
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. Romper la salida del SPN roast y ASPREP roast con hashcat

Comandos

ldap

Este grupo de comandos es para enumerar usuarios potencialmente vulnerables mediante LDAP.

Estructura del comando

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: Soporta tres tipos de usuarios a enumerar

  1. spn Enumera usuarios con el atributo servicePrincipalName establecido.
  2. asrep Enumera usuarios con el indicador DONT_REQ_PREAUTH establecido en su atributo UAC.
  3. all Inicia todas las enumeraciones mencionadas anteriormente.

ldap_connection_url: Especifica la credencial de usuario y el servidor de destino en el formato de URL msldap (ver ayuda)

options:
    -o: Nombre base del archivo de salida

brute

Este comando realiza la enumeración de nombres de usuario mediante fuerza bruta al servicio Kerberos con posibles candidatos de nombre de usuario

Estructura del comando

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: El dominio Kerberos suele tener este aspecto: COMPANY.corp
dc_ip: IP o nombre de host del controlador de dominio
targets: Ruta al archivo que contiene los posibles candidatos de nombre de usuario
options:
    -o: Nombre base del archivo de salida

asreproast

Este comando realiza el ataque ASREProast

Estructura del comando

    kerberoast asreproast <dc_ip> <options>

dc_ip: IP o nombre de host del controlador de dominio
options:
    -r: Especifica el dominio Kerberos a usar. Sobrescribe cualquier otra información del dominio.
    -o: Nombre base del archivo de salida
    -t: Ruta al archivo que contiene los nombres de usuario sobre los que realizar el ataque
    -u: Especifica el usuario sobre el que realizar el ataque. El formato es <username> o <username>@<realm>, pero en el primer caso se debe usar la opción -r para especificar el dominio

spnroast

Este comando realiza el ataque SPNroast (también conocido como kerberoast).

Estructura del comando

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: Especifica la credencial de usuario y el servidor de destino en el formato de URL Kerberos (ver ayuda)

options:
    -r: Especifica el dominio Kerberos a usar. Sobrescribe cualquier otra información del dominio.
    -o: Nombre base del archivo de salida
    -t: Ruta al archivo que contiene los nombres de usuario sobre los que realizar el ataque
    -u: Especifica el usuario sobre el que realizar el ataque. El formato es <username> o <username>@<realm>, pero en el primer caso se debe usar la opción -r para especificar el dominio

Descargar herramienta