Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kerberoast — केरबेरोस-आधारित हमलों के लिए शुद्ध पायथन टूलकिट, जिनमें ASREProast, SPNroast, और LDAP गणना शामिल है, कमजोर एक्टिव डायरेक्ट्री खातों की पहचान करने और उनका शोषण करने के लिए। | Kitploit
उपकरण/GitHubGitHub/skelsec/kerberoast
पासवर्ड हमलेशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubskelsec/kerberoast

kerberoast

केरबेरोस-आधारित हमलों के लिए शुद्ध पायथन टूलकिट, जिनमें ASREProast, SPNroast, और LDAP गणना शामिल है, कमजोर एक्टिव डायरेक्ट्री खातों की पहचान करने और उनका शोषण करने के लिए।

रिपॉजिटरी देखें
433652 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Supported Python versions Twitter

🚩 प्रायोजक

यदि आपको यह प्रोजेक्ट पसंद है, तो इसे GitHub पर प्रायोजित करने पर विचार करें! प्रायोजक

kerberoast

Kerberos आक्रमण टूलकिट -pure python- kerbe_card

स्थापित करें

pip3 install kerberoast

पूर्वापेक्षाएँ

Python 3.6 देखें requirements.txt

अधीर लोगों के लिए

महत्वपूर्ण: LDAP और Kerberos के लिए स्वीकार्य लक्ष्य URL प्रारूप निम्नलिखित हैं
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

चरण -with SSPI-: kerberoast auto <DC_ip>

चरण -SSPI उपयोग नहीं किया गया-:

  1. LDAP के माध्यम से संवेदनशील उपयोगकर्ताओं की खोज करें
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. ldapenum_asrep_users.txt फ़ाइल में उपयोगकर्ताओं के विरुद्ध ASREP roast का उपयोग करें
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. ldapenum_spn_users.txt फ़ाइल में उपयोगकर्ताओं के विरुद्ध SPN roast का उपयोग करें
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. hashcat के साथ SPN roast और ASPREP roast आउटपुट को क्रैक करें

आदेश

ldap

यह कमांड समूह LDAP के माध्यम से संभावित रूप से संवेदनशील उपयोगकर्ताओं की गणना करने के लिए है।

कमांड संरचना

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: यह तीन प्रकार के उपयोगकर्ताओं की गणना करने का समर्थन करता है

  1. spn servicePrincipalName विशेषता सेट वाले उपयोगकर्ताओं की गणना करता है।
  2. asrep अपने UAC विशेषता में DONT_REQ_PREAUTH फ़्लैग सेट वाले उपयोगकर्ताओं की गणना करता है।
  3. all ऊपर बताई गई सभी गणनाएँ शुरू करता है।

ldap_connection_url: msldap URL प्रारूप में उपयोगकर्ता क्रेडेंशियल और लक्ष्य सर्वर निर्दिष्ट करता है (सहायता देखें)

options:
    -o: आउटपुट फ़ाइल का आधार नाम

brute

यह कमांड संभावित उपयोगकर्ता नाम उम्मीदवारों के साथ kerberos सेवा पर बल-प्रयोग करके उपयोगकर्ता नाम गणना करने के लिए है।

कमांड संरचना

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: kerberos क्षेत्र आमतौर पर COMPANY.corp जैसा दिखता है
dc_ip: डोमेन नियंत्रक का IP या होस्टनाम
targets: उस फ़ाइल का पथ जिसमें संभावित उपयोगकर्ता नाम उम्मीदवार हों
options:
    -o: आउटपुट फ़ाइल का आधार नाम

asreproast

यह कमांड ASREProast आक्रमण करने के लिए है।

कमांड संरचना

    kerberoast asreproast <dc_ip> <options>

dc_ip: डोमेन नियंत्रक का IP या होस्टनाम
options:
    -r: उपयोग करने के लिए kerberos क्षेत्र निर्दिष्ट करता है। यह अन्य सभी क्षेत्र जानकारी को ओवरराइड करता है।
    -o: आउटपुट फ़ाइल का आधार नाम
    -t: उस फ़ाइल का पथ जिसमें आक्रमण करने के लिए उपयोगकर्ता नाम हों
    -u: आक्रमण करने के लिए उपयोगकर्ता निर्दिष्ट करता है। प्रारूप या तो <username> या <username>@<realm> है, लेकिन पहले मामले में, क्षेत्र निर्दिष्ट करने के लिए -r विकल्प का उपयोग किया जाना चाहिए

spnroast

यह कमांड SPNroast (उर्फ kerberoast) आक्रमण करने के लिए है।

कमांड संरचना

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: kerberos URL प्रारूप में उपयोगकर्ता क्रेडेंशियल और लक्ष्य सर्वर निर्दिष्ट करता है (सहायता देखें)

options:
    -r: उपयोग करने के लिए kerberos क्षेत्र निर्दिष्ट करता है। यह अन्य सभी क्षेत्र जानकारी को ओवरराइड करता है।
    -o: आउटपुट फ़ाइल का आधार नाम
    -t: उस फ़ाइल का पथ जिसमें आक्रमण करने के लिए उपयोगकर्ता नाम हों
    -u: आक्रमण करने के लिए उपयोगकर्ता निर्दिष्ट करता है। प्रारूप या तो <username> या <username>@<realm> है, लेकिन पहले मामले में, क्षेत्र निर्दिष्ट करने के लिए -r विकल्प का उपयोग किया जाना चाहिए

टूल डाउनलोड करें