Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kekeo — Une petite boîte à outils pour jouer avec Microsoft Kerberos en C | Kitploit
Outils/GitHubGitHub/gentilkiwi/kekeo
ExploitationCryptographieTests d'IntrusionAuthentification
GitHubgentilkiwi/kekeo

kekeo

Une petite boîte à outils pour jouer avec Microsoft Kerberos en C

Voir le dépôt
1.5k222il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

kekeo

kekeo est une petite boîte à outils que j'ai commencée pour manipuler Microsoft Kerberos en C (et pour le fun)

Bibliothèque ASN.1

Dans kekeo, j'utilise une bibliothèque commerciale externe pour traiter les structures ASN.1 de Kerberos : OSS ASN.1/C (http://www.oss.com/asn1/products/asn1-c/asn1-c.html)
C'était le seul générateur de code / bibliothèque que j'ai trouvé pour fonctionner facilement avec un projet Microsoft C.

  • fonctionne sans beaucoup de dépendances ;
  • documentation magique ;
  • excellent support pour mes questions stupides ;
  • avait un binaire qui fonctionnait seulement quelques heures après avoir commencé mon projet...

Ils ont eu la gentillesse de m'offrir une licence d'un an.
Avec celle-ci, je suis en mesure de vous laisser télécharger des binaires qui fonctionnent dans votre environnement.
N'oubliez donc pas de les remercier ( http://www.oss.com/company/contact-us.html / https://twitter.com/OSSNokalva )

Limitations

  • Les binaires fonctionneront jusqu'au 21 décembre 2017 (oui, une licence d'un an ;));
  • Vous devez acheter une licence auprès de OSS ASN.1/C (ou télécharger une version d'essai) pour construire la solution kekeo / l'adapter.
    • http://www.oss.com/asn1/products/asn1-c/asn1-c.html
    • Lorsque vous vous inscrivez pour un essai gratuit, n'oubliez pas de me mentionner dans le champ de description ;) (kekeo ou gentilkiwi)

Construction de kekeo avec ASN.1/C

Vous ne pouvez pas construire kekeo directement, vous devez générer des fichiers C et lier avec les bibliothèques OSS.

Après avoir téléchargé et installé une version commerciale/d'essai de OSS ASN.1/C, Win32 et/ou x64 :

  1. Ouvrez une invite de commande dans ($kekeo)\modules\asn1

  2. Adaptez la variable ASN1C à votre configuration ASN.1/C (architecture et version)

    root@kitploit:~
    set ASN1C="C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0"
    
  3. Selon l'architecture de la bibliothèque cible :

    • Win32
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.ms.zp4 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_Win32.c
      
    • x64
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.msx64.zp8 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_x64.c
      

Vous pouvez maintenant construire la solution kekeo dans Visual Studio

Licence

Licence CC BY-NC-SA 4.0 - https://creativecommons.org/licenses/by-nc-sa/4.0/

Remerciements

  • Tom Maddock - Qualcomm - @ubernerdom - MS14-068 - https://www.qualcomm.com/
  • Sylvain Monné - Solucom - @BiDOrD - Auteur de PyKek - https://github.com/bidord/pykek
  • Tal Be'ery - Aorato / Microsoft - @TalBeerySec - http://www.aorato.com/blog/active-directory-vulnerability-disclosure-weak-encryption-enables-attacker-change-victims-password-without-logged/
  • Grace Sigona - OSS - @OSSNokalva - http://www.oss.com/
  • Taylor Swift - @SwiftOnSecurity - https://twitter.com/SwiftOnSecurity/status/767788634904735745
  • Seth Moore - Microsoft - @robododo - https://datatracker.ietf.org/doc/draft-ietf-kitten-pkinit-freshness/
  • Alberto Solino - Core Security / Impacket - @agsolino - https://github.com/CoreSecurity/impacket
  • Laurent Gaffié - @PythonResponder / @lgandx - https://github.com/lgandx/Responder / https://g-laurent.blogspot.com/

Auteur

Benjamin DELPY gentilkiwi, vous pouvez me contacter sur Twitter ( @gentilkiwi ) ou par mail ( benjamin [at] gentilkiwi.com )

Ceci est un développement personnel, veuillez respecter sa philosophie et ne pas l'utiliser pour de mauvaises choses !

Télécharger l’outil

Le fichier d'en-tête kull_m_kerberos_oss_asn1_internal.h est le même pour les deux architectures.

  • Copiez depuis le répertoire d'installation de OSS ASN.1/C (ex : C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0)

    • include\ossasn1.h vers ($kekeo)\inc
    • include\osstype.h vers ($kekeo)\inc
    • lib\soeddefa.libvers ($kekeo)\lib\{Win32 or x64}
    • lib\ossiphlp.libvers ($kekeo)\lib\{Win32 or x64}