
Kit de herramientas puramente en Python para ataques basados en Kerberos que incluye ASREProast, SPNroast y enumeración LDAP para identificar y explotar cuentas vulnerables de Active Directory.
Si te gusta este proyecto, ¡considera patrocinarlo en GitHub! Patrocinadores
Kit de herramientas de ataque Kerberos -puro Python-

pip3 install kerberoast
Python 3.6 Ver requirements.txt
IMPORTANTE: los formatos de URL de destino aceptados para LDAP y Kerberos son los siguientes
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Pasos -con SSPI-:
kerberoast auto <DC_ip>
Pasos -sin SSPI-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtEste grupo de comandos es para enumerar usuarios potencialmente vulnerables mediante LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Type: Soporta tres tipos de usuarios a enumerar
spn Enumera usuarios con el atributo servicePrincipalName establecido.asrep Enumera usuarios con el indicador DONT_REQ_PREAUTH establecido en su atributo UAC.all Inicia todas las enumeraciones mencionadas anteriormente.ldap_connection_url: Especifica la credencial de usuario y el servidor de destino en el formato de URL msldap (ver ayuda)
options:
-o: Nombre base del archivo de salida
Este comando realiza la enumeración de nombres de usuario mediante fuerza bruta al servicio Kerberos con posibles candidatos de nombre de usuario
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: El dominio Kerberos suele tener este aspecto: COMPANY.corp
dc_ip: IP o nombre de host del controlador de dominio
targets: Ruta al archivo que contiene los posibles candidatos de nombre de usuario
options:
-o: Nombre base del archivo de salida
Este comando realiza el ataque ASREProast
kerberoast asreproast <dc_ip> <options>
dc_ip: IP o nombre de host del controlador de dominio
options:
-r: Especifica el dominio Kerberos a usar. Sobrescribe cualquier otra información del dominio.
-o: Nombre base del archivo de salida
-t: Ruta al archivo que contiene los nombres de usuario sobre los que realizar el ataque
-u: Especifica el usuario sobre el que realizar el ataque. El formato es <username> o <username>@<realm>, pero en el primer caso se debe usar la opción -r para especificar el dominio
Este comando realiza el ataque SPNroast (también conocido como kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Especifica la credencial de usuario y el servidor de destino en el formato de URL Kerberos (ver ayuda)
options:
-r: Especifica el dominio Kerberos a usar. Sobrescribe cualquier otra información del dominio.
-o: Nombre base del archivo de salida
-t: Ruta al archivo que contiene los nombres de usuario sobre los que realizar el ataque
-u: Especifica el usuario sobre el que realizar el ataque. El formato es <username> o <username>@<realm>, pero en el primer caso se debe usar la opción -r para especificar el dominio