
Boîte à outils purement Python pour les attaques basées sur Kerberos, incluant ASREProast, SPNroast et l'énumération LDAP afin d'identifier et d'exploiter les comptes Active Directory vulnérables.
Si vous aimez ce projet, envisagez de le sponsoriser sur GitHub ! Sponsors
Kit d'attaques Kerberos -pur Python-

pip3 install kerberoast
Python 3.6 Voir requirements.txt
IMPORTANT : les formats d'URL cibles acceptés pour LDAP et Kerberos sont les suivants
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Étapes -avec SSPI-:
kerberoast auto <DC_ip>
Étapes -SSPI non utilisé-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtCe groupe de commandes est destiné à énumérer les utilisateurs potentiellement vulnérables via LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Type : Il prend en charge trois types d'utilisateurs à énumérer :
spn Énumère les utilisateurs avec l'attribut servicePrincipalName défini.asrep Énumère les utilisateurs avec le drapeau DONT_REQ_PREAUTH défini dans leur attribut UAC.all Lance toutes les énumérations mentionnées ci-dessus.ldap_connection_url : Spécifie les informations d'identification de l'utilisateur et le serveur cible au format URL msldap (voir l'aide)
options :
-o : Nom de base du fichier de sortie
Cette commande permet d'effectuer une énumération de noms d'utilisateur en forçant brutalement le service Kerberos avec des candidats de noms d'utilisateur possibles.
kerberoast brute <realm> <dc_ip> <targets> <options>
realm : Le realm Kerberos ressemble généralement à COMPANY.corp
dc_ip : Adresse IP ou nom d'hôte du contrôleur de domaine
targets : Chemin vers le fichier contenant les candidats de noms d'utilisateur possibles
options :
-o : Nom de base du fichier de sortie
Cette commande permet d'effectuer une attaque ASREProast.
kerberoast asreproast <dc_ip> <options>
dc_ip : Adresse IP ou nom d'hôte du contrôleur de domaine
options :
-r : Spécifie le realm Kerberos à utiliser. Il remplace toutes les autres informations de realm.
-o : Nom de base du fichier de sortie
-t : Chemin vers le fichier contenant les noms d'utilisateur sur lesquels effectuer l'attaque
-u : Spécifie l'utilisateur sur lequel effectuer l'attaque. Le format est soit <username> soit <username>@<realm>, mais dans le premier cas, l'option -r doit être utilisée pour spécifier le realm
Cette commande permet d'effectuer une attaque SPNroast (alias kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url : Spécifie les informations d'identification de l'utilisateur et le serveur cible au format URL Kerberos (voir l'aide)
options :
-r : Spécifie le realm Kerberos à utiliser. Il remplace toutes les autres informations de realm.
-o : Nom de base du fichier de sortie
-t : Chemin vers le fichier contenant les noms d'utilisateur sur lesquels effectuer l'attaque
-u : Spécifie l'utilisateur sur lequel effectuer l'attaque. Le format est soit <username> soit <username>@<realm>, mais dans le premier cas, l'option -r doit être utilisée pour spécifier le realm