
Uma pequena ferramenta para brincar com Kerberos.
KerberosRun é uma pequena ferramenta que uso para estudar segurança AD junto com meu ADCollector.
KerberosRun utiliza a biblioteca Kerberos.NET construída por Steve Syfuhs. Alguns códigos foram retirados e adaptados do projeto Rubeus, de Harmj0y.
dev2null é o autor principal deste projeto. Meu colega Constantin é o colaborador que me ajudou a construir a ferramenta, teve muitas discussões comigo e me deu ideias.
Obrigado Steve por construir esta grande biblioteca e por ter discussões comigo para resolver problemas de código. Obrigado Harmj0y (e outros autores) pelos conceitos e weaponização no Rubeus. Agradecimentos especiais a @_dirkjan por me ajudar com relação à estrutura KRBCRED e outras dúvidas.
PS C:\Users\dev2null\Desktop> .\KerberosRun.exe
__ __
/ /_____ ____/ / ___ _______ ___ ______ _____
/ '_/ -_) __/ _ \/ -_) __/ _ \(_-</ __/ // / _ \
/_/\_\\__/_/ /_.__/\__/_/ \___/___/_/ \_,_/_//_/
v2.0.3
by dev2null
asktgt [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
asktgs --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--TargetDomain targetdomain] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u2self --ImperonsateUser ipuser [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u --ImperonsateUser ipuser --SPN Svc/Host [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
u2u --TargetUser tuser --TargetTGT Base64TGT [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--PACUser pacuser] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
kerberoast --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--UseRC4] [--Domain domain] [--DC dc]
asreproast --Target user [--Format hashcat/john] [--Domain domain] [--DC dc]
golden --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --UserID uid [--PTT]
silver --Host host --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --Service svc [--PTT]
ptt --Ticket base64ticket
KerberosRun possui uma licença MIT. Consulte o Arquivo de Licença para mais detalhes. Consulte também o Arquivo de Avisos para mais informações sobre as licenças dos projetos dos quais depende.