
KrbRoastParser — это инструмент для анализа пакетов Kerberos из файлов pcap с целью извлечения хэшей AS-REQ, AS-REP и TGS-REP.
Krb5RoastParser — это инструмент, предназначенный для анализа пакетов аутентификации Kerberos (AS-REQ, AS-REP и TGS-REP) из файлов .pcap и генерации хешей, совместимых с программами для подбора паролей, для целей тестирования безопасности. Используя tshark, Krb5RoastParser извлекает необходимые данные из пакетов Kerberos и формирует хеши, готовые к использованию в таких инструментах, как Hashcat.

.pcap.john).Убедитесь, что у вас есть:
tshark установлен и доступен в PATHДля установки tshark (если ещё не установлен):
# На Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# На macOS (с помощью Homebrew)
brew install wireshark
# На Windows включён в установку Wireshark
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Для запуска Krb5RoastParser используйте следующий синтаксис:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: путь к файлу .pcap, содержащему пакеты Kerberos.<as_req/as_rep>: укажите тип пакета Kerberos для анализа.
as_req для пакетов AS-REQas_rep для пакетов AS-REPtgs_rep для пакетов TGS-REPАнализ пакетов AS-REQ:
python krb5_roast_parser.py sample.pcap as_req
Анализ пакетов AS-REP:
python krb5_roast_parser.py sample.pcap as_rep
Анализ пакетов TGS-REP:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req: вывод будет в формате $krb5pa$18$....as_rep: вывод будет в формате $krb5asrep$23$....tgs_rep: вывод будет в формате $krb5tgs$23$....Эти форматы совместимы с режимами хешей Hashcat.
[!NOTE]
На данный момент инструмент поддерживает только эти форматы хешей. Если вам требуется поддержка других форматов, не стесняйтесь создать issue или отправить pull request.
После получения сгенерированных хешей вы можете использовать Hashcat для попытки их взлома.
Для хешей AS-REQ используйте режим Hashcat 19900:
hashcat -m 19900 <hashfile> <wordlist>
Для хешей AS-REP используйте режим Hashcat 18200:
hashcat -m 18200 <hashfile> <wordlist>
Для хешей TGS-REP используйте режим Hashcat 13100:
hashcat -m 13100 <hashfile> <wordlist>
Замените <hashfile> на файл с извлечёнными хешами, а <wordlist> — на ваш файл со словарём.
Этот проект лицензирован на условиях лицензии MIT. Подробнее см. в файле LICENSE.