Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kerberoast — 脆弱なActive Directoryアカウントを特定および悪用するための、ASREProast、SPNroast、LDAP列挙を含むKerberosベースの攻撃向け純Pythonツールキット。 | Kitploit
ツール/GitHubGitHub/skelsec/kerberoast
パスワード攻撃エクスプロイト情報収集ペネトレーションテスト認証
GitHubskelsec/kerberoast

kerberoast

脆弱なActive Directoryアカウントを特定および悪用するための、ASREProast、SPNroast、LDAP列挙を含むKerberosベースの攻撃向け純Pythonツールキット。

リポジトリを見る
433652年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Supported Python versions Twitter

🚩 スポンサー

このプロジェクトが気に入ったら、GitHubでスポンサーになることを検討してください! スポンサーになる

kerberoast

Kerberos攻撃ツールキット -純Python- kerbe_card

インストール

pip3 install kerberoast

前提条件

Python 3.6 requirements.txtを参照

待ちきれない方へ

重要:LDAPおよびKerberosで受け入れられるターゲットURLの形式は以下の通りです
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

手順 -SSPI使用時-: kerberoast auto <DC_ip>

手順 -SSPI未使用-:

  1. LDAP経由で脆弱なユーザーを検索する
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. ldapenum_asrep_users.txt ファイル内のユーザーに対してASREP roastを実行する
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. ldapenum_spn_users.txt ファイル内のユーザーに対してSPN roastを実行する
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. SPN roastとASREP roastの出力をhashcatで解析する

コマンド

ldap

このコマンドグループは、LDAP経由で潜在的に脆弱なユーザーを列挙するためのものです。

コマンド構成

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: 列挙するユーザーには3つのタイプがあります

  1. spn servicePrincipalName属性が設定されているユーザーを列挙します。
  2. asrep UAC属性にDONT_REQ_PREAUTHフラグが設定されているユーザーを列挙します。
  3. all 上記の全ての列挙を実行します。

ldap_connection_url: msldap URL形式でユーザー資格情報とターゲットサーバーを指定します(ヘルプ参照)

options:
    -o: 出力ファイルのベース名

brute

このコマンドは、Kerberosサービスに対して可能なユーザー名候補をブルートフォースすることでユーザー名列挙を実行するためのものです。

コマンド構成

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: Kerberosレルム。通常はCOMPANY.corpのようになります。
dc_ip: ドメインコントローラのIPまたはホスト名
targets: 可能なユーザー名候補を含むファイルへのパス
options:
    -o: 出力ファイルのベース名

asreproast

このコマンドは、ASREProast攻撃を実行するためのものです。

コマンド構成

    kerberoast asreproast <dc_ip> <options>

dc_ip: ドメインコントローラのIPまたはホスト名
options:
    -r: 使用するKerberosレルムを指定します。他のすべてのレルム情報を上書きします。
    -o: 出力ファイルのベース名
    -t: 攻撃を実行するユーザー名を含むファイルへのパス
    -u: 攻撃を実行するユーザーを指定します。形式は<username>または<username>@<realm>ですが、前者の場合は-rオプションを使用してレルムを指定する必要があります。

spnroast

このコマンドは、SPNroast(別名kerberoast)攻撃を実行するためのものです。

コマンド構成

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: Kerberos URL形式でユーザー資格情報とターゲットサーバーを指定します(ヘルプ参照)

options:
    -r: 使用するKerberosレルムを指定します。他のすべてのレルム情報を上書きします。
    -o: 出力ファイルのベース名
    -t: 攻撃を実行するユーザー名を含むファイルへのパス
    -u: 攻撃を実行するユーザーを指定します。形式は<username>または<username>@<realm>ですが、前者の場合は-rオプションを使用してレルムを指定する必要があります。

ツールをダウンロード