
Contournement des détections Kerberoast avec des options KDC et types de chiffrement modifiés

Orpheus est un wrapper pour une version modifiée de GetUserSPNs.py et kerberosv5.py d'Impacket, qui modifie les options KDC (options de ticket) et le type de chiffrement pour le Kerberoasting.
Remarque : Orpheus doit son nom au dieu grec qui a réussi à passer Cerbère (le chien à trois têtes) pour entrer dans les Enfers.
Vous devez installer la dernière version d'Impacket. Ceci a été testé avec la version 0.10.0. Ensuite
git clone https://github.com/trustedsec/orpheus.git
cd orpheus
python3 orpheus.py
Saisissez help pour obtenir la liste des commandes. Pour modifier les options KDC, entrez le numéro de l'option et appuyez sur Entrée.
Commands:
0 to 31 Toggles the specific KDC Option flag.
hex <value> Sets KDC Options from a hexadecimal value.
cred <value> Sets the GetUserSPNs.py credential parameter.
dcip <value> Sets the GetUserSPNs.py domain IP parameter.
file <value> Sets the GetUserSPNs.py filename parameter.
enc Toggles the encryption type from 23 (RC4) to 18 (AES-256).
sleep Set the time to wait before requesting each TGS.
jitter Set the Jitter to avoid waiting a constant sleep time between each TGS request.
command Show the GetUserSPNs.py command with specified options.
run Runs GetUserSPNs.py with the selected options.
clear Clears the screen and displays the options.
exit Exits the script.
Regardez la vidéo sur YouTube
Consultez l'article de blog sur TrustedSec