
KrbRoastParser는 pcap 파일에서 Kerberos 패킷을 파싱하여 AS-REQ, AS-REP 및 TGS-REP 해시를 추출하는 도구입니다.
Krb5RoastParser는 .pcap 파일에서 Kerberos 인증 패킷(AS-REQ, AS-REP, TGS-REP)을 파싱하고 보안 테스트를 위해 암호 크래킹에 호환되는 해시를 생성하도록 설계된 도구입니다. tshark를 활용하여 Kerberos 패킷에서 필요한 세부 정보를 추출하고 Hashcat과 같은 도구에 바로 사용할 수 있는 해시 형식을 제공합니다.

.pcap 파일에서 AS-REQ, AS-REP 및 TGS-REP 패킷을 파싱합니다.john)으로 쉽게 확장할 수 있습니다.다음이 필요합니다:
tshark가 설치되어 PATH에 있어야 합니다.tshark 설치 (아직 설치되지 않은 경우):
# On Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# On macOS (using Homebrew)
brew install wireshark
# On Windows is included in the Wireshark installation
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Krb5RoastParser를 실행하려면 다음 구문을 사용하세요:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: Kerberos 패킷이 포함된 .pcap 파일의 경로.<as_req/as_rep>: 파싱할 Kerberos 패킷 유형을 지정합니다.
as_req 사용as_rep 사용tgs_rep 사용AS-REQ 패킷 파싱:
python krb5_roast_parser.py sample.pcap as_req
AS-REP 패킷 파싱:
python krb5_roast_parser.py sample.pcap as_rep
TGS-REP 패킷 파싱:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req의 경우: 출력은 $krb5pa$18$... 형식입니다.as_rep의 경우: 출력은 $krb5asrep$23$... 형식입니다.tgs_rep의 경우: 출력은 $krb5tgs$23$... 형식입니다.이 출력은 Hashcat 해시 모드와 호환됩니다.
[!NOTE]
현재 이 도구는 이러한 해시 형식만 지원합니다. 다른 해시 형식이 필요하면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
생성된 해시가 있으면 Hashcat을 사용하여 크래킹을 시도할 수 있습니다.
AS-REQ 해시의 경우 Hashcat 모드 19900을 사용하세요:
hashcat -m 19900 <hashfile> <wordlist>
AS-REP 해시의 경우 Hashcat 모드 18200을 사용하세요:
hashcat -m 18200 <hashfile> <wordlist>
TGS-REP 해시의 경우 Hashcat 모드 13100을 사용하세요:
hashcat -m 13100 <hashfile> <wordlist>
<hashfile>을 추출된 해시가 포함된 파일로, <wordlist>를 단어 목록 파일로 바꾸세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.