
Un piccolo strumento per giocare con Kerberos.
KerberosRun è un piccolo strumento che uso per studiare la sicurezza di AD insieme al mio ADCollector.
KerberosRun utilizza la libreria Kerberos.NET creata da Steve Syfuhs. Alcuni codici sono stati presi e adattati dal progetto Rubeus di Harmj0y.
dev2null è l'autore principale di questo progetto. Il mio collega Constantin è il collaboratore che mi ha aiutato a costruire lo strumento, ha avuto molte discussioni con me e mi ha dato idee.
Grazie a Steve per aver creato questa grande libreria e per aver discusso con me per risolvere problemi di codice. Grazie a Harmj0y (e altri autori) per i concetti e la weaponization in Rubeus. Un ringraziamento speciale a @_dirkjan per il suo aiuto riguardo alla struttura KRBCRED e altre domande.
PS C:\Users\dev2null\Desktop> .\KerberosRun.exe
__ __
/ /_____ ____/ / ___ _______ ___ ______ _____
/ '_/ -_) __/ _ \/ -_) __/ _ \(_-</ __/ // / _ \
/_/\_\\__/_/ /_.__/\__/_/ \___/___/_/ \_,_/_//_/
v2.0.3
by dev2null
asktgt [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
asktgs --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--TargetDomain targetdomain] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u2self --ImperonsateUser ipuser [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u --ImperonsateUser ipuser --SPN Svc/Host [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
u2u --TargetUser tuser --TargetTGT Base64TGT [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--PACUser pacuser] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
kerberoast --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--UseRC4] [--Domain domain] [--DC dc]
asreproast --Target user [--Format hashcat/john] [--Domain domain] [--DC dc]
golden --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --UserID uid [--PTT]
silver --Host host --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --Service svc [--PTT]
ptt --Ticket base64ticket
KerberosRun ha una licenza MIT. Consulta il File di licenza per maggiori dettagli. Vedi anche il File di avvisi per ulteriori informazioni sulle licenze dei progetti da cui dipende.