
순수 파이썬 도구 키트로, ASREProast, SPNroast 및 LDAP 열거를 포함한 Kerberos 기반 공격을 통해 취약한 Active Directory 계정을 식별하고 악용합니다.
이 프로젝트가 마음에 드신다면 GitHub에서 후원을 고려해 주세요! Sponsors
Kerberos 공격 툴킷 -순수 파이썬-

pip3 install kerberoast
Python 3.6 requirements.txt 참조
중요: LDAP 및 Kerberos에 허용되는 대상 URL 형식은 다음과 같습니다
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
단계 -SSPI 사용 시-:
kerberoast auto <DC_ip>
단계 -SSPI 미사용 시-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txt 파일에 있는 사용자에 대해 ASREP roast 사용kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txt 파일에 있는 사용자에 대해 SPN roast 사용kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt이 명령어 그룹은 LDAP를 통해 잠재적으로 취약한 사용자를 열거하는 데 사용됩니다.
kerberoast ldap <type> <ldap_connection_url> <options>
Type: 열거할 사용자 유형은 세 가지를 지원합니다.
spn servicePrincipalName 속성이 설정된 사용자를 열거합니다.asrep UAC 속성에 DONT_REQ_PREAUTH 플래그가 설정된 사용자를 열거합니다.all 위에서 언급된 모든 열거를 시작합니다.ldap_connection_url: 사용자 자격 증명과 대상 서버를 msldap URL 형식으로 지정합니다. (도움말 참조)
options:
-o: 출력 파일 기본 이름
이 명령어는 가능한 사용자 이름 후보로 kerberos 서비스를 무차별 대입하여 사용자 이름을 열거하는 데 사용됩니다.
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: kerberos 영역은 일반적으로 COMPANY.corp와 같은 형태입니다.
dc_ip: 도메인 컨트롤러의 IP 또는 호스트 이름
targets: 가능한 사용자 이름 후보가 포함된 파일 경로
options:
-o: 출력 파일 기본 이름
이 명령어는 ASREProast 공격을 수행하는 데 사용됩니다.
kerberoast asreproast <dc_ip> <options>
dc_ip: 도메인 컨트롤러의 IP 또는 호스트 이름
options:
-r: 사용할 kerberos 영역을 지정합니다. 다른 모든 영역 정보를 재정의합니다.
-o: 출력 파일 기본 이름
-t: 공격을 수행할 사용자 이름이 포함된 파일 경로
-u: 공격을 수행할 사용자를 지정합니다. 형식은 <username> 또는 <username>@<realm>이며, 첫 번째 경우에는 -r 옵션을 사용하여 영역을 지정해야 합니다.
이 명령어는 SPNroast (일명 kerberoast) 공격을 수행하는 데 사용됩니다.
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: 사용자 자격 증명과 대상 서버를 kerberos URL 형식으로 지정합니다. (도움말 참조)
options:
-r: 사용할 kerberos 영역을 지정합니다. 다른 모든 영역 정보를 재정의합니다.
-o: 출력 파일 기본 이름
-t: 공격을 수행할 사용자 이름이 포함된 파일 경로
-u: 공격을 수행할 사용자를 지정합니다. 형식은 <username> 또는 <username>@<realm>이며, 첫 번째 경우에는 -r 옵션을 사용하여 영역을 지정해야 합니다.