
तीन सिर वाले कुत्ते को वश में करने की कोशिश कर रहा है।
Rubeus एक C# टूलसेट है जो कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए है। यह काफी हद तक Benjamin Delpy के Kekeo प्रोजेक्ट (CC BY-NC-SA 4.0 लाइसेंस) और Vincent LE TOUX के MakeMeEnterpriseAdmin प्रोजेक्ट (GPL v3.0 लाइसेंस) से अनुकूलित है। पूरा श्रेय Benjamin और Vincent को जाता है जिन्होंने वीपनाइज़ेशन के कठिन घटकों को हल किया – उनके पिछले काम के बिना यह प्रोजेक्ट मौजूद नहीं होता।
Charlie Clark और Ceri Coburn दोनों ने Rubeus कोडबेस में सह-डेवलपर्स के रूप में महत्वपूर्ण योगदान दिया है। Elad Shamir ने रिसोर्स-आधारित प्रतिबंधित प्रतिनिधित्व (resource-based constrained delegation) के लिए आवश्यक कार्य का योगदान दिया। उनके काम की बहुत सराहना की जाती है!
Rubeus एक C# ASN.1 पार्सिंग/एन्कोडिंग लाइब्रेरी का भी उपयोग करता है जो Thomas Pornin द्वारा DDer नाम से बनाई गई थी और इसे "MIT-जैसे" लाइसेंस के तहत जारी किया गया था। उनके स्वच्छ और स्थिर कोड के लिए Thomas को बहुत-बहुत धन्यवाद!
PKINIT कोड काफी हद तक @SteveSyfuhs के Bruce टूल से अनुकूलित किया गया है। Bruce ने RFC4556 (PKINIT) को समझना बहुत आसान बना दिया। Steve को बहुत-बहुत धन्यवाद!
Kerberos PAC के लिए NDR एन्कोडिंग और डिकोडिंग NtApiDotNet लाइब्रेरी पर आधारित है जो @tiraniddo से है, आपका धन्यवाद James।
Kerberoasting के लिए KerberosRequestorSecurityToken.GetRequest विधि PowerView में योगदान की गई थी (और फिर Rubeus में शामिल की गई) @machosec द्वारा।
@harmj0y इस कोड बेस के प्रमुख लेखक हैं।
Rubeus को BSD 3-Clause लाइसेंस के तहत लाइसेंस प्राप्त है।
______ _
(_____ \ | |
_____) )_ _| |__ _____ _ _ ___
| __ /| | | | _ \| ___ | | | |/___)
| | \ \| |_| | |_) ) ____| |_| |___ |
|_| |_|____/|____/|_____)____/(___/
v2.3.3
टिकट अनुरोध और नवीनीकरण:
उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, वैकल्पिक रूप से फ़ाइल में सहेजें या वर्तमान लॉगऑन सत्र या विशिष्ट LUID पर लागू करें:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, वैकल्पिक रूप से फ़ाइल में सहेजें या वर्तमान लॉगऑन सत्र या विशिष्ट LUID पर लागू करें:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
PCKS12 प्रमाणपत्र का उपयोग करके TGT प्राप्त करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
उपयोगकर्ता की कीस्टोर (स्मार्टकार्ड) से प्रमाणपत्र का उपयोग करके TGT प्राप्त करें, प्रमाणपत्र थंबप्रिंट या विषय निर्दिष्ट करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]
समाप्त पासवर्ड वाले खाते को बदलने के लिए उपयुक्त TGT प्राप्त करें, changepw कमांड का उपयोग करके:
Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]
प्री-ऑथ डेटा भेजे बिना TGT का अनुरोध करें:
Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
AS-REQ का उपयोग करके सेवा टिकट का अनुरोध करें:
Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]