
Kit de ferramentas puro em Python para ataques baseados em Kerberos, incluindo ASREProast, SPNroast e enumeração LDAP para identificar e explorar contas vulneráveis do Active Directory.
Se você gosta deste projeto, considere patrociná-lo no GitHub! Patrocinadores
Kit de ferramentas de ataque Kerberos -puro python-

pip3 install kerberoast
Python 3.6 Veja requirements.txt
IMPORTANTE: os formatos de URL alvo aceitos para LDAP e Kerberos são os seguintes
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Passos -com SSPI-:
kerberoast auto <DC_ip>
Passos -sem utilizar SSPI-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtEste grupo de comandos é para enumerar usuários potencialmente vulneráveis via LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Type: Suporta três tipos de usuários a serem enumerados
spn Enumera usuários com o atributo servicePrincipalName definido.asrep Enumera usuários com a flag DONT_REQ_PREAUTH definida em seu atributo UAC.all Inicia todas as enumerações mencionadas acima.ldap_connection_url: Especifica as credenciais do usuário e o servidor alvo no formato de URL msldap (ver ajuda)
options:
-o: Nome base do arquivo de saída
Este comando é para realizar enumeração de nomes de usuário através de força bruta no serviço Kerberos com possíveis candidatos a nome de usuário
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: O realm Kerberos geralmente se parece com COMPANY.corp
dc_ip: IP ou hostname do controlador de domínio
targets: Caminho para o arquivo que contém os possíveis candidatos a nome de usuário
options:
-o: Nome base do arquivo de saída
Este comando é para realizar o ataque ASREProast
kerberoast asreproast <dc_ip> <options>
dc_ip: IP ou hostname do controlador de domínio
options:
-r: Especifica o realm Kerberos a ser utilizado. Substitui qualquer outra informação de realm.
-o: Nome base do arquivo de saída
-t: Caminho para o arquivo que contém os nomes de usuário para realizar o ataque
-u: Especifica o usuário para realizar o ataque. O formato é <username> ou <username>@<realm>, mas no primeiro caso, a opção -r deve ser usada para especificar o realm
Este comando é para realizar o ataque SPNroast (também conhecido como kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Especifica as credenciais do usuário e o servidor alvo no formato de URL Kerberos (ver ajuda)
options:
-r: Especifica o realm Kerberos a ser utilizado. Substitui qualquer outra informação de realm.
-o: Nome base do arquivo de saída
-t: Caminho para o arquivo que contém os nomes de usuário para realizar o ataque
-u: Especifica o usuário para realizar o ataque. O formato é <username> ou <username>@<realm>, mas no primeiro caso, a opção -r deve ser usada para especificar o realm