
KrbRoastParser est un outil pour analyser des paquets Kerberos à partir de fichiers pcap afin d'extraire les hachages AS-REQ, AS-REP et TGS-REP.
Krb5RoastParser est un outil conçu pour analyser les paquets d'authentification Kerberos (AS-REQ, AS-REP et TGS-REP) à partir de fichiers .pcap et générer des hachages compatibles avec le craquage de mots de passe pour les tests de sécurité. En utilisant tshark, Krb5RoastParser extrait les détails nécessaires des paquets Kerberos, fournissant des formats de hachage prêts pour des outils comme Hashcat.

.pcap.john).Assurez-vous d'avoir :
tshark installé et accessible dans votre PATHPour installer tshark (s'il n'est pas déjà installé) :
# On Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# On macOS (using Homebrew)
brew install wireshark
# On Windows is included in the Wireshark installation
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Pour exécuter Krb5RoastParser, utilisez la syntaxe suivante :
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file> : Le chemin vers le fichier .pcap contenant les paquets Kerberos.<as_req/as_rep> : Spécifiez le type de paquet Kerberos à analyser.
as_req pour les paquets AS-REQas_rep pour les paquets AS-REPtgs_rep pour les paquets TGS-REPAnalyser les paquets AS-REQ :
python krb5_roast_parser.py sample.pcap as_req
Analyser les paquets AS-REP :
python krb5_roast_parser.py sample.pcap as_rep
Analyser les paquets TGS-REP :
python krb5_roast_parser.py sample.pcap tgs_rep
as_req : La sortie sera au format $krb5pa$18$....as_rep : La sortie sera au format $krb5asrep$23$....tgs_rep : La sortie sera au format $krb5tgs$23$....Ces sorties sont compatibles avec les modes de hachage de Hashcat.
[!NOTE]
Pour l'instant, l'outil ne prend en charge que ces formats de hachage. Si vous avez besoin de support pour d'autres formats de hachage, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.
Une fois que vous avez les hachages générés, vous pouvez utiliser Hashcat pour tenter de les casser.
Pour les hachages AS-REQ, utilisez le mode Hashcat 19900 :
hashcat -m 19900 <hashfile> <wordlist>
Pour les hachages AS-REP, utilisez le mode Hashcat 18200 :
hashcat -m 18200 <hashfile> <wordlist>
Pour les hachages TGS-REP, utilisez le mode Hashcat 13100 :
hashcat -m 13100 <hashfile> <wordlist>
Remplacez <hashfile> par le fichier contenant les hachages extraits et <wordlist> par votre fichier de dictionnaire.
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.