
KrbRoastParser é uma ferramenta para analisar pacotes Kerberos de arquivos pcap para extrair hashes AS-REQ, AS-REP e TGS-REP
Krb5RoastParser é uma ferramenta projetada para analisar pacotes de autenticação Kerberos (AS-REQ, AS-REP e TGS-REP) a partir de arquivos .pcap e gerar hashes compatíveis com quebra de senhas para testes de segurança. Utilizando tshark, o Krb5RoastParser extrai os detalhes necessários dos pacotes Kerberos, fornecendo formatos de hash prontos para ferramentas como o Hashcat.

.pcap.john).Certifique-se de ter:
tshark instalado e acessível no seu PATHPara instalar o tshark (se ainda não estiver instalado):
# On Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# On macOS (using Homebrew)
brew install wireshark
# On Windows is included in the Wireshark installation
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Para executar o Krb5RoastParser, use a seguinte sintaxe:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: O caminho para o arquivo .pcap contendo pacotes Kerberos.<as_req/as_rep>: Especifique o tipo de pacote Kerberos a ser analisado.
as_req para pacotes AS-REQas_rep para pacotes AS-REPtgs_rep para pacotes TGS-REPAnalisar pacotes AS-REQ:
python krb5_roast_parser.py sample.pcap as_req
Analisar pacotes AS-REP:
python krb5_roast_parser.py sample.pcap as_rep
Analisar pacotes TGS-REP:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req: A saída estará no formato $krb5pa$18$....as_rep: A saída estará no formato $krb5asrep$23$....tgs_rep: A saída estará no formato $krb5tgs$23$....Essas saídas são compatíveis com os modos de hash do Hashcat.
[!NOTE]
No momento, a ferramenta suporta apenas esses formatos de hash. Se precisar de suporte para outros formatos de hash, sinta-se à vontade para abrir uma issue ou enviar um pull request.
Depois de obter os hashes gerados, você pode usar o Hashcat para tentar quebrá-los.
Para hashes AS-REQ, use o modo 19900 do Hashcat:
hashcat -m 19900 <hashfile> <wordlist>
Para hashes AS-REP, use o modo 18200 do Hashcat:
hashcat -m 18200 <hashfile> <wordlist>
Para hashes TGS-REP, use o modo 13100 do Hashcat:
hashcat -m 13100 <hashfile> <wordlist>
Substitua <hashfile> pelo arquivo contendo os hashes extraídos e <wordlist> pelo seu arquivo de wordlist.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais informações.