Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kerberoast — 순수 파이썬 도구 키트로, ASREProast, SPNroast 및 LDAP 열거를 포함한 Kerberos 기반 공격을 통해 취약한 Active Directory 계정을 식별하고 악용합니다. | Kitploit
도구/GitHubGitHub/skelsec/kerberoast
Password AttacksExploitationInformation GatheringPenetration TestingAuthentication
GitHubskelsec/kerberoast

kerberoast

순수 파이썬 도구 키트로, ASREProast, SPNroast 및 LDAP 열거를 포함한 Kerberos 기반 공격을 통해 취약한 Active Directory 계정을 식별하고 악용합니다.

저장소 보기
433652년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Supported Python versions Twitter

🚩 Sponsors

이 프로젝트가 마음에 드신다면 GitHub에서 후원을 고려해 주세요! Sponsors

kerberoast

Kerberos 공격 툴킷 -순수 파이썬- kerbe_card

설치

pip3 install kerberoast

사전 요구사항

Python 3.6 requirements.txt 참조

참을성 없는 분들을 위해

중요: LDAP 및 Kerberos에 허용되는 대상 URL 형식은 다음과 같습니다
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

단계 -SSPI 사용 시-: kerberoast auto <DC_ip>

단계 -SSPI 미사용 시-:

  1. LDAP를 통해 취약한 사용자 검색
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. ldapenum_asrep_users.txt 파일에 있는 사용자에 대해 ASREP roast 사용
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. ldapenum_spn_users.txt 파일에 있는 사용자에 대해 SPN roast 사용
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. hashcat으로 SPN roast 및 ASPREP roast 출력 크랙

명령어

ldap

이 명령어 그룹은 LDAP를 통해 잠재적으로 취약한 사용자를 열거하는 데 사용됩니다.

명령 구조

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: 열거할 사용자 유형은 세 가지를 지원합니다.

  1. spn servicePrincipalName 속성이 설정된 사용자를 열거합니다.
  2. asrep UAC 속성에 DONT_REQ_PREAUTH 플래그가 설정된 사용자를 열거합니다.
  3. all 위에서 언급된 모든 열거를 시작합니다.

ldap_connection_url: 사용자 자격 증명과 대상 서버를 msldap URL 형식으로 지정합니다. (도움말 참조)

options:
    -o: 출력 파일 기본 이름

brute

이 명령어는 가능한 사용자 이름 후보로 kerberos 서비스를 무차별 대입하여 사용자 이름을 열거하는 데 사용됩니다.

명령 구조

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: kerberos 영역은 일반적으로 COMPANY.corp와 같은 형태입니다.
dc_ip: 도메인 컨트롤러의 IP 또는 호스트 이름
targets: 가능한 사용자 이름 후보가 포함된 파일 경로
options:
    -o: 출력 파일 기본 이름

asreproast

이 명령어는 ASREProast 공격을 수행하는 데 사용됩니다.

명령 구조

    kerberoast asreproast <dc_ip> <options>

dc_ip: 도메인 컨트롤러의 IP 또는 호스트 이름
options:
    -r: 사용할 kerberos 영역을 지정합니다. 다른 모든 영역 정보를 재정의합니다.
    -o: 출력 파일 기본 이름
    -t: 공격을 수행할 사용자 이름이 포함된 파일 경로
    -u: 공격을 수행할 사용자를 지정합니다. 형식은 <username> 또는 <username>@<realm>이며, 첫 번째 경우에는 -r 옵션을 사용하여 영역을 지정해야 합니다.

spnroast

이 명령어는 SPNroast (일명 kerberoast) 공격을 수행하는 데 사용됩니다.

명령 구조

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: 사용자 자격 증명과 대상 서버를 kerberos URL 형식으로 지정합니다. (도움말 참조)

options:
    -r: 사용할 kerberos 영역을 지정합니다. 다른 모든 영역 정보를 재정의합니다.
    -o: 출력 파일 기본 이름
    -t: 공격을 수행할 사용자 이름이 포함된 파일 경로
    -u: 공격을 수행할 사용자를 지정합니다. 형식은 <username> 또는 <username>@<realm>이며, 첫 번째 경우에는 -r 옵션을 사용하여 영역을 지정해야 합니다.

도구 다운로드