Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kerberoast — Toolkit puro Python per attacchi basati su Kerberos inclusi ASREProast, SPNroast ed enumerazione LDAP per identificare e sfruttare account Active Directory vulnerabili. | Kitploit
Strumenti/GitHubGitHub/skelsec/kerberoast
Attacchi alle PasswordExploitRaccolta InformazioniPenetration TestingAutenticazione
GitHubskelsec/kerberoast

kerberoast

Toolkit puro Python per attacchi basati su Kerberos inclusi ASREProast, SPNroast ed enumerazione LDAP per identificare e sfruttare account Active Directory vulnerabili.

Vedi Repository
433652 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supported Python versions Twitter

🚩 Sponsor

Se ti piace questo progetto, considera di sponsorizzarlo su GitHub! Sponsor

kerberoast

Toolkit per attacchi Kerberos -puro python- kerbe_card

Installazione

pip3 install kerberoast

Prerequisiti

Python 3.6 Vedi requirements.txt

Per gli impazienti

IMPORTANTE: i formati accettati degli URL target per LDAP e Kerberos sono i seguenti
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

Passaggi -con SSPI-: kerberoast auto <DC_ip>

Passaggi -senza SSPI-:

  1. Cerca utenti vulnerabili tramite LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. Usa ASREP roast contro gli utenti nel file ldapenum_asrep_users.txt
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. Usa SPN roast contro gli utenti nel file ldapenum_spn_users.txt
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. Cracca l'output di SPN roast e ASPREP roast con hashcat

Comandi

ldap

Questo gruppo di comandi serve per enumerare utenti potenzialmente vulnerabili tramite LDAP.

Struttura del comando

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: Supporta tre tipi di utenti da enumerare

  1. spn Enumera gli utenti con l'attributo servicePrincipalName impostato.
  2. asrep Enumera gli utenti con il flag DONT_REQ_PREAUTH impostato nel loro attributo UAC.
  3. all Avvia tutte le enumerazioni sopra menzionate.

ldap_connection_url: Specifica le credenziali utente e il server di destinazione nel formato URL msldap (vedi aiuto)

options:
    -o: Nome base del file di output

brute

Questo comando esegue l'enumerazione dei nomi utente forzando il servizio Kerberos con possibili candidati nomi utente

Struttura del comando

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: Il realm Kerberos di solito ha l'aspetto di COMPANY.corp
dc_ip: IP o hostname del controller di dominio
targets: Percorso del file che contiene i possibili candidati nomi utente
options:
    -o: Nome base del file di output

asreproast

Questo comando esegue un attacco ASREProast

Struttura del comando

    kerberoast asreproast <dc_ip> <options>

dc_ip: IP o hostname del controller di dominio
options:
    -r: Specifica il realm Kerberos da utilizzare. Sostituisce tutte le altre informazioni sul realm.
    -o: Nome base del file di output
    -t: Percorso del file che contiene i nomi utente su cui effettuare l'attacco
    -u: Specifica l'utente su cui effettuare l'attacco. Il formato è <username> o <username>@<realm> ma nel primo caso, l'opzione -r deve essere utilizzata per specificare il realm

spnroast

Questo comando esegue un attacco SPNroast (ovvero kerberoast).

Struttura del comando

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: Specifica le credenziali utente e il server di destinazione nel formato URL Kerberos (vedi aiuto)

options:
    -r: Specifica il realm Kerberos da utilizzare. Sostituisce tutte le altre informazioni sul realm.
    -o: Nome base del file di output
    -t: Percorso del file che contiene i nomi utente su cui effettuare l'attacco
    -u: Specifica l'utente su cui effettuare l'attacco. Il formato è <username> o <username>@<realm> ma nel primo caso, l'opzione -r deve essere utilizzata per specificare il realm

Scarica lo strumento