
Toolkit puro Python per attacchi basati su Kerberos inclusi ASREProast, SPNroast ed enumerazione LDAP per identificare e sfruttare account Active Directory vulnerabili.
Se ti piace questo progetto, considera di sponsorizzarlo su GitHub! Sponsor
Toolkit per attacchi Kerberos -puro python-

pip3 install kerberoast
Python 3.6 Vedi requirements.txt
IMPORTANTE: i formati accettati degli URL target per LDAP e Kerberos sono i seguenti
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Passaggi -con SSPI-:
kerberoast auto <DC_ip>
Passaggi -senza SSPI-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtQuesto gruppo di comandi serve per enumerare utenti potenzialmente vulnerabili tramite LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Type: Supporta tre tipi di utenti da enumerare
spn Enumera gli utenti con l'attributo servicePrincipalName impostato.asrep Enumera gli utenti con il flag DONT_REQ_PREAUTH impostato nel loro attributo UAC.all Avvia tutte le enumerazioni sopra menzionate.ldap_connection_url: Specifica le credenziali utente e il server di destinazione nel formato URL msldap (vedi aiuto)
options:
-o: Nome base del file di output
Questo comando esegue l'enumerazione dei nomi utente forzando il servizio Kerberos con possibili candidati nomi utente
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: Il realm Kerberos di solito ha l'aspetto di COMPANY.corp
dc_ip: IP o hostname del controller di dominio
targets: Percorso del file che contiene i possibili candidati nomi utente
options:
-o: Nome base del file di output
Questo comando esegue un attacco ASREProast
kerberoast asreproast <dc_ip> <options>
dc_ip: IP o hostname del controller di dominio
options:
-r: Specifica il realm Kerberos da utilizzare. Sostituisce tutte le altre informazioni sul realm.
-o: Nome base del file di output
-t: Percorso del file che contiene i nomi utente su cui effettuare l'attacco
-u: Specifica l'utente su cui effettuare l'attacco. Il formato è <username> o <username>@<realm> ma nel primo caso, l'opzione -r deve essere utilizzata per specificare il realm
Questo comando esegue un attacco SPNroast (ovvero kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Specifica le credenziali utente e il server di destinazione nel formato URL Kerberos (vedi aiuto)
options:
-r: Specifica il realm Kerberos da utilizzare. Sostituisce tutte le altre informazioni sul realm.
-o: Nome base del file di output
-t: Percorso del file che contiene i nomi utente su cui effettuare l'attacco
-u: Specifica l'utente su cui effettuare l'attacco. Il formato è <username> o <username>@<realm> ma nel primo caso, l'opzione -r deve essere utilizzata per specificare il realm