Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kerberoast — Boîte à outils purement Python pour les attaques basées sur Kerberos, incluant ASREProast, SPNroast et l'énumération LDAP afin d'identifier et d'exploiter les comptes Active Directory vulnérables. | Kitploit
Outils/GitHubGitHub/skelsec/kerberoast
Attaques de Mots de PasseExploitationCollecte d'InformationsTests d'IntrusionAuthentification
GitHubskelsec/kerberoast

kerberoast

Boîte à outils purement Python pour les attaques basées sur Kerberos, incluant ASREProast, SPNroast et l'énumération LDAP afin d'identifier et d'exploiter les comptes Active Directory vulnérables.

Voir le dépôt
43365il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Supported Python versions Twitter

🚩 Sponsors

Si vous aimez ce projet, envisagez de le sponsoriser sur GitHub ! Sponsors

kerberoast

Kit d'attaques Kerberos -pur Python- kerbe_card

Installation

pip3 install kerberoast

Prérequis

Python 3.6 Voir requirements.txt

Pour les impatients

IMPORTANT : les formats d'URL cibles acceptés pour LDAP et Kerberos sont les suivants
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

Étapes -avec SSPI-: kerberoast auto <DC_ip>

Étapes -SSPI non utilisé-:

  1. Recherchez les utilisateurs vulnérables via LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. Utilisez ASREP roast contre les utilisateurs dans le fichier ldapenum_asrep_users.txt
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. Utilisez SPN roast contre les utilisateurs dans le fichier ldapenum_spn_users.txt
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. Cassez les sorties SPN roast et ASREP roast avec hashcat

Commandes

ldap

Ce groupe de commandes est destiné à énumérer les utilisateurs potentiellement vulnérables via LDAP.

Structure de la commande

    kerberoast ldap <type> <ldap_connection_url> <options>

Type : Il prend en charge trois types d'utilisateurs à énumérer :

  1. spn Énumère les utilisateurs avec l'attribut servicePrincipalName défini.
  2. asrep Énumère les utilisateurs avec le drapeau DONT_REQ_PREAUTH défini dans leur attribut UAC.
  3. all Lance toutes les énumérations mentionnées ci-dessus.

ldap_connection_url : Spécifie les informations d'identification de l'utilisateur et le serveur cible au format URL msldap (voir l'aide)

options :
    -o : Nom de base du fichier de sortie

brute

Cette commande permet d'effectuer une énumération de noms d'utilisateur en forçant brutalement le service Kerberos avec des candidats de noms d'utilisateur possibles.

Structure de la commande

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm : Le realm Kerberos ressemble généralement à COMPANY.corp
dc_ip : Adresse IP ou nom d'hôte du contrôleur de domaine
targets : Chemin vers le fichier contenant les candidats de noms d'utilisateur possibles
options :
    -o : Nom de base du fichier de sortie

asreproast

Cette commande permet d'effectuer une attaque ASREProast.

Structure de la commande

    kerberoast asreproast <dc_ip> <options>

dc_ip : Adresse IP ou nom d'hôte du contrôleur de domaine
options :
    -r : Spécifie le realm Kerberos à utiliser. Il remplace toutes les autres informations de realm.
    -o : Nom de base du fichier de sortie
    -t : Chemin vers le fichier contenant les noms d'utilisateur sur lesquels effectuer l'attaque
    -u : Spécifie l'utilisateur sur lequel effectuer l'attaque. Le format est soit <username> soit <username>@<realm>, mais dans le premier cas, l'option -r doit être utilisée pour spécifier le realm

spnroast

Cette commande permet d'effectuer une attaque SPNroast (alias kerberoast).

Structure de la commande

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url : Spécifie les informations d'identification de l'utilisateur et le serveur cible au format URL Kerberos (voir l'aide)

options :
    -r : Spécifie le realm Kerberos à utiliser. Il remplace toutes les autres informations de realm.
    -o : Nom de base du fichier de sortie
    -t : Chemin vers le fichier contenant les noms d'utilisateur sur lesquels effectuer l'attaque
    -u : Spécifie l'utilisateur sur lequel effectuer l'attaque. Le format est soit <username> soit <username>@<realm>, mais dans le premier cas, l'option -r doit être utilisée pour spécifier le realm

Télécharger l’outil