Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Rubeus — Tentando domar o cão de três cabeças. | Kitploit
Ferramentas/GitHubGitHub/ghostpack/rubeus
Escalada de PrivilégiosMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoAutenticaçãoRed TeamingTop em Movimento Lateral nº3
5.1k89883há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Mecanismos de Persistência nº17
Top em Pós-Exploração nº5
Top em Red Teaming nº11
GitHubghostpack/rubeus

Rubeus

Tentando domar o cão de três cabeças.

Ver Repositório

Rubeus


Rubeus é um conjunto de ferramentas C# para interação bruta com Kerberos e abusos. É fortemente adaptado do projeto Kekeo de Benjamin Delpy (licença CC BY-NC-SA 4.0) e do projeto MakeMeEnterpriseAdmin de Vincent LE TOUX (licença GPL v3.0). Todo o crédito vai para Benjamin e Vincent por resolverem os componentes difíceis da weaponização — sem o trabalho anterior deles este projeto não existiria.

Charlie Clark e Ceri Coburn ambos fizeram contribuições significativas como codesenvolvedores da base de código do Rubeus. Elad Shamir contribuiu com trabalho essencial para delegação restrita baseada em recursos. O trabalho deles é muito apreciado!

Rubeus também usa uma biblioteca de análise/codificação ASN.1 em C# de Thomas Pornin chamada DDer, lançada com uma licença "tipo MIT". Muito obrigado a Thomas por seu código limpo e estável!

Código PKINIT fortemente adaptado da ferramenta Bruce de @SteveSyfuhs. Bruce tornou RFC4556 (PKINIT) muito mais fácil de entender. Muito obrigado a Steve!

A codificação e decodificação NDR para PAC Kerberos é baseada na biblioteca NtApiDotNet de @tiraniddo, obrigado James.

O método KerberosRequestorSecurityToken.GetRequest para Kerberoasting foi contribuído para o PowerView (e depois incorporado ao Rubeus) por @machosec.

@harmj0y é o autor principal desta base de código.

Rubeus está licenciado sob a licença BSD 3-Clause.

Índice

  • Rubeus
    • Índice
    • Antecedentes
      • Uso de Linha de Comando
      • Notas de Opsec
        • Visão Geral
        • Weaponização
        • Exemplo: Extração de Credenciais
        • Exemplo: Over-pass-the-hash
    • Requisições e renovações de tickets
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • Abuso de delegação restrita
      • s4u
    • Falsificação de Tickets
      • golden
      • silver
      • diamond
    • Gerenciamento de Tickets
      • ptt
      • purge
      • describe
    • Extração e Coleta de Tickets
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • Roasting
      • kerberoast
        • kerberoasting opsec
        • Exemplos
      • asreproast
    • Diversos
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • Instruções de Compilação
      • Visando outras versões do .NET
      • Nota: Construindo Rubeus como uma Biblioteca
      • Nota: Executando Rubeus via PowerShell
        • Nota da Nota: Executando Rubeus via PSRemoting

Antecedentes

Uso de Linha de Comando

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 Requisições e renovações de tickets:

    Recupere um TGT baseado em senha/hash de usuário, opcionalmente salvando em um arquivo ou aplicando à sessão de logon atual ou a um LUID específico:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Recupere um TGT baseado em senha/hash de usuário, opcionalmente salvando em um arquivo ou aplicando à sessão de logon atual ou a um LUID específico:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Recupere um TGT baseado em senha/hash de usuário, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Recupere um TGT usando um certificado PCKS12, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Recupere um TGT usando um certificado do keystore do usuário (Smartcard) especificando a impressão digital ou o assunto do certificado, inicie um processo /netonly e aplique o ticket ao novo processo/sessão de logon:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    Recupere um TGT adequado para alterar uma conta com senha expirada usando o comando changepw:
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    Solicite um TGT sem enviar dados de pré-autenticação:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Solicite um ticket de serviço usando um AS-REQ:
        Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Baixar ferramenta