Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kekeo — 一个用C语言操作Microsoft Kerberos的小工具箱。 | Kitploit
工具/GitHubGitHub/gentilkiwi/kekeo
漏洞利用密码学渗透测试身份验证
GitHubgentilkiwi/kekeo

kekeo

一个用C语言操作Microsoft Kerberos的小工具箱。

查看仓库
1.5k2224年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

kekeo

kekeo 是我为了在 C 语言中(以及出于乐趣)操作 Microsoft Kerberos 而启动的一个小工具箱

ASN.1 库

在 kekeo 中,我使用了一个外部商业库来处理 Kerberos ASN.1 结构:OSS ASN.1/C (http://www.oss.com/asn1/products/asn1-c/asn1-c.html)
它是唯一一个我发现能轻松与 Microsoft C 项目配合使用的代码生成器/库。

  • 运行时无需大量依赖;
  • 文档清晰神奇;
  • 对我那些愚蠢的问题提供了极好的支持;
  • 在我的项目启动后仅几小时就能有一个可用的二进制文件……

他们慷慨地为我提供了 1 年许可证。
凭借这个许可证,我才能让你下载能在你的环境中运行的二进制文件。
所以别忘了感谢他们( http://www.oss.com/company/contact-us.html / https://twitter.com/OSSNokalva )

限制

  • 二进制文件有效期至 2017 年 12 月 21 日(没错,1 年许可证 ;));
  • 你必须从 OSS ASN.1/C 购买许可证(或下载试用版)才能构建 kekeo 解决方案/适配它。
    • http://www.oss.com/asn1/products/asn1-c/asn1-c.html
    • 当你注册免费试用时,别忘了在描述字段中提及我 ;)(kekeo 或 gentilkiwi)

使用 ASN.1/C 构建 kekeo

你不能开箱即用地构建 kekeo,你必须生成 C 文件并与 OSS 库链接。

下载并安装商业/试用版的 OSS ASN.1/C(Win32 和/或 x64)后:

  1. 在 ($kekeo)\modules\asn1 目录下打开命令提示符

  2. 根据你的 ASN.1/C 配置(架构和版本)调整 ASN1C 变量

    root@kitploit:~
    set ASN1C="C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0"
    
  3. 根据目标库架构:

    • Win32
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.ms.zp4 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_Win32.c
      
    • x64
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.msx64.zp8 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_x64.c
      

    头文件 对两种架构都是相同的。

现在你可以在 Visual Studio 中构建 kekeo 解决方案了。

许可证

CC BY-NC-SA 4.0 许可证 - https://creativecommons.org/licenses/by-nc-sa/4.0/

致谢

  • Tom Maddock - Qualcomm - @ubernerdom - MS14-068 - https://www.qualcomm.com/
  • Sylvain Monné - Solucom - @BiDOrD - PyKek 作者 - https://github.com/bidord/pykek
  • Tal Be'ery - Aorato / Microsoft - @TalBeerySec - http://www.aorato.com/blog/active-directory-vulnerability-disclosure-weak-encryption-enables-attacker-change-victims-password-without-logged/
  • Grace Sigona - OSS - @OSSNokalva - http://www.oss.com/
  • Taylor Swift - @SwiftOnSecurity - https://twitter.com/SwiftOnSecurity/status/767788634904735745
  • Seth Moore - Microsoft - @robododo - https://datatracker.ietf.org/doc/draft-ietf-kitten-pkinit-freshness/
  • Alberto Solino - Core Security / Impacket - @agsolino - https://github.com/CoreSecurity/impacket
  • Laurent Gaffié - @PythonResponder / @lgandx - https://github.com/lgandx/Responder / https://g-laurent.blogspot.com/

作者

Benjamin DELPY gentilkiwi,你可以通过 Twitter ( @gentilkiwi ) 或邮件 ( benjamin [at] gentilkiwi.com ) 联系我。

这是一个个人开发项目,请尊重它的理念,不要将它用于不良用途!

下载工具
kull_m_kerberos_oss_asn1_internal.h
  • 从 OSS ASN.1/C 安装目录(例如:C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0)复制:

    • include\ossasn1.h 到 ($kekeo)\inc
    • include\osstype.h 到 ($kekeo)\inc
    • lib\soeddefa.lib 到 ($kekeo)\lib\{Win32 或 x64}
    • lib\ossiphlp.lib 到 ($kekeo)\lib\{Win32 或 x64}