
Набор инструментов на чистом Python для атак на основе Kerberos, включая ASREProast, SPNroast и перечисление LDAP для выявления и эксплуатации уязвимых учетных записей Active Directory.
Если вам нравится этот проект, подумайте о спонсорстве на GitHub! Спонсоры
Набор инструментов для атак на Kerberos -чистый Python-

pip3 install kerberoast
Python 3.6 См. requirements.txt
ВАЖНО: допустимые форматы URL для LDAP и Kerberos следующие
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Шаги -с SSPI-:
kerberoast auto <DC_ip>
Шаги -без SSPI-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtЭта группа команд предназначена для перечисления потенциально уязвимых пользователей через LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Type: Поддерживаются три типа пользователей для перечисления
spn Перечисляет пользователей с установленным атрибутом servicePrincipalName.asrep Перечисляет пользователей с флагом DONT_REQ_PREAUTH в их атрибуте UAC.all Запускает все вышеупомянутые перечисления.ldap_connection_url: Определяет учетные данные пользователя и целевой сервер в формате URL msldap (см. справку)
options:
-o: Базовое имя выходного файла
Эта команда предназначена для перебора имен пользователей путем брутфорса службы Kerberos с возможными кандидатами имен пользователей
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: Область Kerberos обычно выглядит как COMPANY.corp
dc_ip: IP-адрес или имя хоста контроллера домена
targets: Путь к файлу, содержащему возможные кандидаты имен пользователей
options:
-o: Базовое имя выходного файла
Эта команда предназначена для выполнения атаки ASREProast
kerberoast asreproast <dc_ip> <options>
dc_ip: IP-адрес или имя хоста контроллера домена
options:
-r: Указывает область Kerberos для использования. Переопределяет всю остальную информацию об области.
-o: Базовое имя выходного файла
-t: Путь к файлу, содержащему имена пользователей для атаки
-u: Указывает пользователя для атаки. Формат: <username> или <username>@<realm>, но в первом случае необходимо использовать опцию -r для указания области
Эта команда предназначена для выполнения атаки SPNroast (также известной как kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Определяет учетные данные пользователя и целевой сервер в формате URL Kerberos (см. справку)
options:
-r: Указывает область Kerberos для использования. Переопределяет всю остальную информацию об области.
-o: Базовое имя выходного файла
-t: Путь к файлу, содержащему имена пользователей для атаки
-u: Указывает пользователя для атаки. Формат: <username> или <username>@<realm>, но в первом случае необходимо использовать опцию -r для указания области