Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kerberoast — Набор инструментов на чистом Python для атак на основе Kerberos, включая ASREProast, SPNroast и перечисление LDAP для выявления и эксплуатации уязвимых учетных записей Active Directory. | Kitploit
Инструменты/GitHubGitHub/skelsec/kerberoast
Атаки на ПаролиЭксплуатацияСбор информацииТестирование на ПроникновениеАутентификация
GitHubskelsec/kerberoast

kerberoast

Набор инструментов на чистом Python для атак на основе Kerberos, включая ASREProast, SPNroast и перечисление LDAP для выявления и эксплуатации уязвимых учетных записей Active Directory.

Репозиторий
433652 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Supported Python versions Twitter

🚩 Спонсоры

Если вам нравится этот проект, подумайте о спонсорстве на GitHub! Спонсоры

kerberoast

Набор инструментов для атак на Kerberos -чистый Python- kerbe_card

Установка

pip3 install kerberoast

Предварительные требования

Python 3.6 См. requirements.txt

Для нетерпеливых

ВАЖНО: допустимые форматы URL для LDAP и Kerberos следующие
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

Шаги -с SSPI-: kerberoast auto <DC_ip>

Шаги -без SSPI-:

  1. Поиск уязвимых пользователей через LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. Используйте ASREP-рост против пользователей из файла ldapenum_asrep_users.txt
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. Используйте SPN-рост против пользователей из файла ldapenum_spn_users.txt
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. Взломайте вывод SPN-роста и ASREP-роста с помощью hashcat

Команды

ldap

Эта группа команд предназначена для перечисления потенциально уязвимых пользователей через LDAP.

Структура команды

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: Поддерживаются три типа пользователей для перечисления

  1. spn Перечисляет пользователей с установленным атрибутом servicePrincipalName.
  2. asrep Перечисляет пользователей с флагом DONT_REQ_PREAUTH в их атрибуте UAC.
  3. all Запускает все вышеупомянутые перечисления.

ldap_connection_url: Определяет учетные данные пользователя и целевой сервер в формате URL msldap (см. справку)

options:
    -o: Базовое имя выходного файла

brute

Эта команда предназначена для перебора имен пользователей путем брутфорса службы Kerberos с возможными кандидатами имен пользователей

Структура команды

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: Область Kerberos обычно выглядит как COMPANY.corp
dc_ip: IP-адрес или имя хоста контроллера домена
targets: Путь к файлу, содержащему возможные кандидаты имен пользователей
options:
    -o: Базовое имя выходного файла

asreproast

Эта команда предназначена для выполнения атаки ASREProast

Структура команды

    kerberoast asreproast <dc_ip> <options>

dc_ip: IP-адрес или имя хоста контроллера домена
options:
    -r: Указывает область Kerberos для использования. Переопределяет всю остальную информацию об области.
    -o: Базовое имя выходного файла
    -t: Путь к файлу, содержащему имена пользователей для атаки
    -u: Указывает пользователя для атаки. Формат: <username> или <username>@<realm>, но в первом случае необходимо использовать опцию -r для указания области

spnroast

Эта команда предназначена для выполнения атаки SPNroast (также известной как kerberoast).

Структура команды

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: Определяет учетные данные пользователя и целевой сервер в формате URL Kerberos (см. справку)

options:
    -r: Указывает область Kerberos для использования. Переопределяет всю остальную информацию об области.
    -o: Базовое имя выходного файла
    -t: Путь к файлу, содержащему имена пользователей для атаки
    -u: Указывает пользователя для атаки. Формат: <username> или <username>@<realm>, но в первом случае необходимо использовать опцию -r для указания области

Скачать инструмент