
KrbRoastParser एक उपकरण है जो pcap फ़ाइलों से Kerberos पैकेटों को पार्स करके AS-REQ, AS-REP और TGS-REP हैश निकालने के लिए है।
Krb5RoastParser एक उपकरण है जो .pcap फ़ाइलों से केर्बेरॉस प्रमाणीकरण पैकेट (AS-REQ, AS-REP और TGS-REP) को पार्स करने और सुरक्षा परीक्षण के लिए पासवर्ड-क्रैकिंग-संगत हैश उत्पन्न करने के लिए डिज़ाइन किया गया है। tshark का उपयोग करके, Krb5RoastParser केर्बेरॉस पैकेटों से आवश्यक विवरण निकालता है, हैशकैट जैसे उपकरणों के लिए तैयार हैश प्रारूप प्रदान करता है।

.pcap फ़ाइलों से AS-REQ, AS-REP और TGS-REP पैकेट पार्स करें।john) के लिए विस्तारित करना आसान।सुनिश्चित करें कि आपके पास:
tshark स्थापित और आपके PATH में उपलब्धtshark स्थापित करने के लिए (यदि पहले से स्थापित नहीं है):
# Debian/Ubuntu पर
sudo apt update
sudo apt install tshark -y
# macOS पर (Homebrew का उपयोग करके)
brew install wireshark
# Windows पर यह Wireshark स्थापना में शामिल है
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Krb5RoastParser चलाने के लिए, निम्नलिखित सिंटैक्स का उपयोग करें:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: केर्बेरॉस पैकेट वाली .pcap फ़ाइल का पथ।<as_req/as_rep>: पार्स करने के लिए केर्बेरॉस पैकेट का प्रकार निर्दिष्ट करें।
as_req का उपयोग करेंas_rep का उपयोग करेंtgs_rep का उपयोग करेंAS-REQ पैकेट पार्स करें:
python krb5_roast_parser.py sample.pcap as_req
AS-REP पैकेट पार्स करें:
python krb5_roast_parser.py sample.pcap as_rep
TGS-REP पैकेट पार्स करें:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req के लिए: आउटपुट $krb5pa$18$... प्रारूप में होगा।as_rep के लिए: आउटपुट $krb5asrep$23$... प्रारूप में होगा।tgs_rep के लिए: आउटपुट $krb5tgs$23$... प्रारूप में होगा।ये आउटपुट हैशकैट हैश मोड के साथ संगत हैं।
[!NOTE]
फिलहाल, उपकरण केवल इन हैश प्रारूपों का समर्थन करता है। यदि आपको अन्य हैश प्रारूपों के लिए समर्थन की आवश्यकता है, तो बेझिझक एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।
एक बार जब आप उत्पन्न हैश प्राप्त कर लें, तो आप उन्हें क्रैक करने का प्रयास करने के लिए हैशकैट का उपयोग कर सकते हैं।
AS-REQ हैश के लिए, हैशकैट मोड 19900 का उपयोग करें:
hashcat -m 19900 <hashfile> <wordlist>
AS-REP हैश के लिए, हैशकैट मोड 18200 का उपयोग करें:
hashcat -m 18200 <hashfile> <wordlist>
TGS-REP हैश के लिए, हैशकैट मोड 13100 का उपयोग करें:
hashcat -m 13100 <hashfile> <wordlist>
<hashfile> को निकाले गए हैश वाली फ़ाइल से और <wordlist> को अपनी शब्दसूची फ़ाइल से बदलें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।