
Un petit outil pour jouer avec Kerberos.
KerberosRun est un petit outil que j'utilise pour étudier la sécurité AD avec mon ADCollector.
KerberosRun utilise la bibliothèque Kerberos.NET construite par Steve Syfuhs. Certains codes ont été repris et adaptés du projet Rubeus de Harmj0y.
dev2null est l'auteur principal de ce projet. Mon collègue Constantin est le collaborateur qui m'a aidé à construire l'outil, a eu de nombreuses discussions avec moi et m'a donné des idées.
Merci Steve d'avoir construit cette excellente bibliothèque et d'avoir eu des discussions avec moi pour résoudre des problèmes de code. Merci Harmj0y (et les autres auteurs) pour les concepts et la weaponization dans Rubeus. Un merci spécial à @_dirkjan pour son aide concernant la structure KRBCRED et d'autres questions.
PS C:\Users\dev2null\Desktop> .\KerberosRun.exe
__ __
/ /_____ ____/ / ___ _______ ___ ______ _____
/ '_/ -_) __/ _ \/ -_) __/ _ \(_-</ __/ // / _ \
/_/\_\\__/_/ /_.__/\__/_/ \___/___/_/ \_,_/_//_/
v2.0.3
by dev2null
asktgt [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
asktgs --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--TargetDomain targetdomain] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u2self --ImperonsateUser ipuser [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u --ImperonsateUser ipuser --SPN Svc/Host [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
u2u --TargetUser tuser --TargetTGT Base64TGT [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--PACUser pacuser] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
kerberoast --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--UseRC4] [--Domain domain] [--DC dc]
asreproast --Target user [--Format hashcat/john] [--Domain domain] [--DC dc]
golden --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --UserID uid [--PTT]
silver --Host host --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --Service svc [--PTT]
ptt --Ticket base64ticket
KerberosRun a une licence MIT. Voir le fichier de licence pour plus de détails. Consultez également le fichier Notices pour plus d'informations sur les licences des projets dont il dépend.