Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Rubeus — तीन सिर वाले कुत्ते को वश में करने की कोशिश कर रहा है। | Kitploit
उपकरण/GitHubGitHub/ghostpack/rubeus
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगपार्श्व आंदोलन में शीर्ष #3
5.1k8988310 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
स्थायित्व तंत्र में शीर्ष #17
पोस्ट-शोषण में शीर्ष #5
रेड टीमिंग में शीर्ष #11
GitHubghostpack/rubeus

Rubeus

तीन सिर वाले कुत्ते को वश में करने की कोशिश कर रहा है।

रिपॉजिटरी देखें

Rubeus


Rubeus एक C# टूलसेट है जो कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए है। यह काफी हद तक Benjamin Delpy के Kekeo प्रोजेक्ट (CC BY-NC-SA 4.0 लाइसेंस) और Vincent LE TOUX के MakeMeEnterpriseAdmin प्रोजेक्ट (GPL v3.0 लाइसेंस) से अनुकूलित है। पूरा श्रेय Benjamin और Vincent को जाता है जिन्होंने वीपनाइज़ेशन के कठिन घटकों को हल किया – उनके पिछले काम के बिना यह प्रोजेक्ट मौजूद नहीं होता।

Charlie Clark और Ceri Coburn दोनों ने Rubeus कोडबेस में सह-डेवलपर्स के रूप में महत्वपूर्ण योगदान दिया है। Elad Shamir ने रिसोर्स-आधारित प्रतिबंधित प्रतिनिधित्व (resource-based constrained delegation) के लिए आवश्यक कार्य का योगदान दिया। उनके काम की बहुत सराहना की जाती है!

Rubeus एक C# ASN.1 पार्सिंग/एन्कोडिंग लाइब्रेरी का भी उपयोग करता है जो Thomas Pornin द्वारा DDer नाम से बनाई गई थी और इसे "MIT-जैसे" लाइसेंस के तहत जारी किया गया था। उनके स्वच्छ और स्थिर कोड के लिए Thomas को बहुत-बहुत धन्यवाद!

PKINIT कोड काफी हद तक @SteveSyfuhs के Bruce टूल से अनुकूलित किया गया है। Bruce ने RFC4556 (PKINIT) को समझना बहुत आसान बना दिया। Steve को बहुत-बहुत धन्यवाद!

Kerberos PAC के लिए NDR एन्कोडिंग और डिकोडिंग NtApiDotNet लाइब्रेरी पर आधारित है जो @tiraniddo से है, आपका धन्यवाद James।

Kerberoasting के लिए KerberosRequestorSecurityToken.GetRequest विधि PowerView में योगदान की गई थी (और फिर Rubeus में शामिल की गई) @machosec द्वारा।

@harmj0y इस कोड बेस के प्रमुख लेखक हैं।

Rubeus को BSD 3-Clause लाइसेंस के तहत लाइसेंस प्राप्त है।

विषय सूची

  • Rubeus
    • विषय सूची
    • पृष्ठभूमि
      • कमांड लाइन उपयोग
      • Opsec नोट्स
        • अवलोकन
        • वीपनाइज़ेशन
        • उदाहरण: क्रेडेंशियल निष्कर्षण
        • उदाहरण: ओवर-द-हैश पास
    • टिकट अनुरोध और नवीनीकरण
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • प्रतिबंधित प्रतिनिधित्व दुरुपयोग
      • s4u
    • टिकट जालसाजी
      • golden
      • silver
      • diamond
    • टिकट प्रबंधन
      • ptt
      • purge
      • describe
    • टिकट निष्कर्षण और संग्रह
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • रोस्टिंग
      • kerberoast
        • kerberoasting opsec
        • उदाहरण
      • asreproast
    • विविध
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • संकलन निर्देश
      • अन्य .NET संस्करणों को लक्षित करना
      • साइडनोट: Rubeus को एक लाइब्रेरी के रूप में बनाना
      • साइडनोट: PowerShell के माध्यम से Rubeus चलाना
        • साइडनोट साइडनोट: PSRemoting पर Rubeus चलाना

पृष्ठभूमि

कमांड लाइन उपयोग

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 टिकट अनुरोध और नवीनीकरण:

    उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, वैकल्पिक रूप से फ़ाइल में सहेजें या वर्तमान लॉगऑन सत्र या विशिष्ट LUID पर लागू करें:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, वैकल्पिक रूप से फ़ाइल में सहेजें या वर्तमान लॉगऑन सत्र या विशिष्ट LUID पर लागू करें:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    उपयोगकर्ता पासवर्ड/हैश के आधार पर TGT प्राप्त करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    PCKS12 प्रमाणपत्र का उपयोग करके TGT प्राप्त करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    उपयोगकर्ता की कीस्टोर (स्मार्टकार्ड) से प्रमाणपत्र का उपयोग करके TGT प्राप्त करें, प्रमाणपत्र थंबप्रिंट या विषय निर्दिष्ट करें, /netonly प्रक्रिया शुरू करें, और टिकट को नई प्रक्रिया/लॉगऑन सत्र पर लागू करें:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    समाप्त पासवर्ड वाले खाते को बदलने के लिए उपयुक्त TGT प्राप्त करें, changepw कमांड का उपयोग करके:
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    प्री-ऑथ डेटा भेजे बिना TGT का अनुरोध करें:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    AS-REQ का उपयोग करके सेवा टिकट का अनुरोध करें:
        Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
टूल डाउनलोड करें