Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Wonka — Wonkaは、Local Security Authority (LSA) キャッシュからKerberosチケットを抽出する優れたWindowsツールです。チケットを見つけるようなものですが、セキュリティ研究やペネトレーションテストのためのものです!🎫 | Kitploit
ツール/GitHubGitHub/shac0x/wonka
特権昇格偵察情報収集ポストエクスプロイトペネトレーションテスト認証
GitHubshac0x/wonka

Wonka

Wonkaは、Local Security Authority (LSA) キャッシュからKerberosチケットを抽出する優れたWindowsツールです。チケットを見つけるようなものですが、セキュリティ研究やペネトレーションテストのためのものです!🎫

リポジトリを見る
175192ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wonka 🍫

Wonka Logo

「私たちは音楽を作る者であり、夢を夢見る者である。」 - ウィリー・ウォンカ

Wonka は、Local Security Authority (LSA) キャッシュから Kerberos チケットを抽出する、甘い Windows ツールです。まるでチケットを見つけるような感覚ですが、セキュリティ研究やペネトレーションテストのためのものです! 🎫


✨ 特徴

  • 🔐 システム・インパーソネーション - 管理者権限で実行時、自動的に SYSTEM になり LSA にアクセスします
  • 👤 権限を認識 - 標準ユーザーは、信頼されていない LSA 接続を介して自分のセッションのみをダンプします。SYSTEM の権限借用は不要です
  • 📋 セッション検出 - アクティブなすべてのログオンセッションを検出します
  • 🗂️ リストモード - ユーザーとチケットのメタデータのみを一覧表示し、base64 ブロブは抽出しません
  • 🎯 単一チケットダンプ - LUID やサービス名でチケットを指定して抽出します
  • 🎟️ チケット抽出 - 詳細な Kerberos チケット情報を取得します
  • 📦 Base64 出力 - すぐに使用できるチケット形式

🚀 クイックスタート

必要条件

  • Windows マシン
  • すべてのセッションをダンプする場合は管理者権限(標準ユーザーでも自分のチケットはダンプ可能)
  • .NET 8.0+(ビルド用)

インストール

オプション 1: 単一実行ファイルをビルド(推奨)

root@kitploit:~
dotnet publish -c Release -r win-x64 --self-contained true /p:PublishSingleFile=true

オプション 2: シンプルビルド

root@kitploit:~
dotnet build --configuration Release

使い方

root@kitploit:~
.\Wonka.exe <list|dump> [/luid:<luid>] [/service:<name>]

引数なしで .\Wonka.exe を実行すると(または -h)、ヘルプが表示されます。何かを行うには dump または list を明示的に指定する必要があります。

Wonka は実行中の権限に応じて動作を適応させます:

  • 管理者 → ホスト上のすべてのログオンセッションを処理します。
  • 標準ユーザー → 現在のユーザーのチケットのみを処理します(信頼されていない LSA 接続、SYSTEM 権限借用なし)。

モードとオプション

/luid と /service はダンプ専用のフィルターです。list と組み合わせるとエラーになります。

例

root@kitploit:~
# ヘルプを表示(引数なしで実行しても表示されます)
.\Wonka.exe -h

# アクセス可能なすべてのチケットをダンプ(昇格時は全セッション、そうでない場合は自分のみ)
.\Wonka.exe dump

# チケットを持っているユーザーを列挙するだけ(ブロブは取得しない)(管理者)
.\Wonka.exe list

# 1 つのログオンセッションから 1 つの krbtgt チケット(TGT)を取得
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt

📖 出力例

root@kitploit:~
Starting Kerberos ticket extraction process...
[+] Running with administrative privileges
[+] Successfully impersonated as SYSTEM
[+] Logon sessions found: 15

[+] User: [email protected]
[+] LogonId: 0x3e7 | Tickets found: 3

-----------------------------------------------------------------------
Username = charlie.bucket
DnsDomainName = chocolate.factory
StartTime ---> 10/21/2025 10:30:15 AM
EndTime ---> 10/21/2025 8:30:15 PM
Server Name ---> krbtgt/CHOCOLATE.FACTORY
Ticket b64 ---> YIIFgjCCBX6gAwIBBaEDAgEWooIEhjCCBIJhggR+MII...
-----------------------------------------------------------------------

list モードでは、Ticket b64 / EncType の行が省略される以外は出力は同じです。抽出可能なチケットブロブなしでメタデータだけが表示されます。

🏗️ プロジェクト構成

root@kitploit:~
Wonka/
├── Program.cs      # CLI 解析+チケット抽出ロジック
├── Winapi.cs       # Windows API 定義
└── Wonka.csproj    # プロジェクトファイル

🔧 技術的詳細

使用される主要 API

  • OpenProcessToken / DuplicateTokenEx / ImpersonateLoggedOnUser / RevertToSelf - SYSTEM 権限借用(管理者パス)
  • LsaRegisterLogonProcess - 特権 LSA 登録(管理者パス)
  • LsaConnectUntrusted - 現在のユーザーに対する非特権 LSA 接続(標準ユーザーパス)
  • LsaEnumerateLogonSessions - セッションの列挙
  • LsaCallAuthenticationPackage - Kerberos 通信

動作の仕組み

昇格時(管理者):

  1. winlogon プロセストークンを介して SYSTEM を権限借用
  2. Local Security Authority に登録(LsaRegisterLogonProcess)
  3. すべてのログオンセッションを列挙
  4. 各セッションから Kerberos チケットを抽出(または /luid / /service でフィルター)
  5. チケットを Base64 形式で出力(list モードではメタデータのみ)

標準ユーザー:

  1. 信頼されていない LSA 接続を開く(LsaConnectUntrusted)— 権限借用は不要
  2. 呼び出し元自身のログオンセッション(LUID {0,0})を照会
  3. 現在のユーザーの Kerberos チケットを抽出

🛠️ トラブルシューティング

問題解決策
"Could not impersonate as SYSTEM"管理者として実行する(または標準ユーザーとして実行して自分のチケットのみをダンプする)
"Could not initialize LSA"Windows の互換性を確認する
"No tickets found"Kerberos が使用されていることを確認する(klist)

⚠️ 法的注意事項

「賢い人ほど、時にはちょっとしたナンセンスを楽しむものだ。」

このツールは許可されたセキュリティ研究とテストのみを目的としています。ウォンカの工場と同様、許可を得てから入場してください! 🏭

責任を持って使用してください:

  • ✅ セキュリティ研究と教育
  • ✅ 許可されたペネトレーションテスト
  • ✅ システム管理
  • ❌ システムへの不正アクセス

🍫 概要

ウォンカのチョコレートのように甘美な Kerberos チケット抽出を必要とするセキュリティ専門家のために作成されました。大きな力には大きな責任が伴うことを忘れないでください!


「善行は疲れた世界の中で輝く。」 🌟

ツールをダウンロード
コマンド説明
.\Wonka.exe(引数なし)ヘルプを表示
.\Wonka.exe dumpアクセス可能なすべてのセッションのチケット(base64)を抽出
.\Wonka.exe listユーザーとチケットのメタデータのみを一覧表示(base64 は抽出しない)
.\Wonka.exe dump /luid:<luid>指定した LUID(16 進数 0x3e7 または 10 進数 999)のセッションのみをダンプ
.\Wonka.exe dump /service:<name>サーバー名に <name> を含むチケットのみをダンプ(例:krbtgt、cifs/host.domain)
.\Wonka.exe dump /luid:0x3e7 /service:krbtgtフィルターを組み合わせて1 つのチケットをダンプ
.\Wonka.exe -hヘルプを表示