
केरबेरोस-आधारित हमलों के लिए शुद्ध पायथन टूलकिट, जिनमें ASREProast, SPNroast, और LDAP गणना शामिल है, कमजोर एक्टिव डायरेक्ट्री खातों की पहचान करने और उनका शोषण करने के लिए।
यदि आपको यह प्रोजेक्ट पसंद है, तो इसे GitHub पर प्रायोजित करने पर विचार करें! प्रायोजक
Kerberos आक्रमण टूलकिट -pure python-

pip3 install kerberoast
Python 3.6 देखें requirements.txt
महत्वपूर्ण: LDAP और Kerberos के लिए स्वीकार्य लक्ष्य URL प्रारूप निम्नलिखित हैं
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
चरण -with SSPI-:
kerberoast auto <DC_ip>
चरण -SSPI उपयोग नहीं किया गया-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txt फ़ाइल में उपयोगकर्ताओं के विरुद्ध ASREP roast का उपयोग करेंkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txt फ़ाइल में उपयोगकर्ताओं के विरुद्ध SPN roast का उपयोग करेंkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtयह कमांड समूह LDAP के माध्यम से संभावित रूप से संवेदनशील उपयोगकर्ताओं की गणना करने के लिए है।
kerberoast ldap <type> <ldap_connection_url> <options>
Type: यह तीन प्रकार के उपयोगकर्ताओं की गणना करने का समर्थन करता है
spn servicePrincipalName विशेषता सेट वाले उपयोगकर्ताओं की गणना करता है।asrep अपने UAC विशेषता में DONT_REQ_PREAUTH फ़्लैग सेट वाले उपयोगकर्ताओं की गणना करता है।all ऊपर बताई गई सभी गणनाएँ शुरू करता है।ldap_connection_url: msldap URL प्रारूप में उपयोगकर्ता क्रेडेंशियल और लक्ष्य सर्वर निर्दिष्ट करता है (सहायता देखें)
options:
-o: आउटपुट फ़ाइल का आधार नाम
यह कमांड संभावित उपयोगकर्ता नाम उम्मीदवारों के साथ kerberos सेवा पर बल-प्रयोग करके उपयोगकर्ता नाम गणना करने के लिए है।
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: kerberos क्षेत्र आमतौर पर COMPANY.corp जैसा दिखता है
dc_ip: डोमेन नियंत्रक का IP या होस्टनाम
targets: उस फ़ाइल का पथ जिसमें संभावित उपयोगकर्ता नाम उम्मीदवार हों
options:
-o: आउटपुट फ़ाइल का आधार नाम
यह कमांड ASREProast आक्रमण करने के लिए है।
kerberoast asreproast <dc_ip> <options>
dc_ip: डोमेन नियंत्रक का IP या होस्टनाम
options:
-r: उपयोग करने के लिए kerberos क्षेत्र निर्दिष्ट करता है। यह अन्य सभी क्षेत्र जानकारी को ओवरराइड करता है।
-o: आउटपुट फ़ाइल का आधार नाम
-t: उस फ़ाइल का पथ जिसमें आक्रमण करने के लिए उपयोगकर्ता नाम हों
-u: आक्रमण करने के लिए उपयोगकर्ता निर्दिष्ट करता है। प्रारूप या तो <username> या <username>@<realm> है, लेकिन पहले मामले में, क्षेत्र निर्दिष्ट करने के लिए -r विकल्प का उपयोग किया जाना चाहिए
यह कमांड SPNroast (उर्फ kerberoast) आक्रमण करने के लिए है।
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: kerberos URL प्रारूप में उपयोगकर्ता क्रेडेंशियल और लक्ष्य सर्वर निर्दिष्ट करता है (सहायता देखें)
options:
-r: उपयोग करने के लिए kerberos क्षेत्र निर्दिष्ट करता है। यह अन्य सभी क्षेत्र जानकारी को ओवरराइड करता है।
-o: आउटपुट फ़ाइल का आधार नाम
-t: उस फ़ाइल का पथ जिसमें आक्रमण करने के लिए उपयोगकर्ता नाम हों
-u: आक्रमण करने के लिए उपयोगकर्ता निर्दिष्ट करता है। प्रारूप या तो <username> या <username>@<realm> है, लेकिन पहले मामले में, क्षेत्र निर्दिष्ट करने के लिए -r विकल्प का उपयोग किया जाना चाहिए