Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Krb5RoastParser — KrbRoastParser是一个从pcap文件中解析Kerberos数据包以提取AS-REQ、AS-REP和TGS-REP哈希的工具。 | Kitploit
工具/GitHubGitHub/jalvarezz13/krb5roastparser
数据包嗅探与分析密码破解哈希分析网络安全渗透测试身份验证
GitHubjalvarezz13/krb5roastparser

Krb5RoastParser

KrbRoastParser是一个从pcap文件中解析Kerberos数据包以提取AS-REQ、AS-REP和TGS-REP哈希的工具。

查看仓库
109111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Krb5RoastParser

Star History Chart

📑 目录

  • ❓ 什么是Krb5RoastParser?
  • ⭐ 功能特点
  • ⚙️ 安装
  • ▶️ 使用
  • 📈 执行后
  • 📜 许可证

❓ 什么是 Krb5RoastParser?

Krb5RoastParser 是一个旨在从 .pcap 文件中解析 Kerberos 认证数据包(AS-REQ、AS-REP 和 TGS-REP)并生成用于安全测试的密码破解兼容哈希的工具。通过利用 tshark,Krb5RoastParser 从 Kerberos 数据包中提取必要细节,提供适用于 Hashcat 等工具的哈希格式。

Demo

⭐ 功能特点

  • 从 .pcap 文件中解析 AS-REQ、AS-REP 和 TGS-REP 数据包。
  • 生成与 Hashcat 兼容的哈希,用于密码破解。
  • 易于扩展以支持未来的哈希格式(例如 john)。

⚙️ 安装

前提条件

请确保您已安装:

  • Python 3.7 或更高版本
  • tshark 已安装并可在 PATH 中访问

安装 tshark(如果尚未安装):

root@kitploit:~
# 在 Debian/Ubuntu 上
sudo apt update
sudo apt install tshark -y

# 在 macOS 上(使用 Homebrew)
brew install wireshark

# 在 Windows 上,它包含在 Wireshark 安装中

克隆仓库

root@kitploit:~
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser

▶️ 使用

要运行 Krb5RoastParser,请使用以下语法:

root@kitploit:~
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
  • <pcap_file>:包含 Kerberos 数据包的 .pcap 文件路径。
  • <as_req/as_rep>:指定要解析的 Kerberos 数据包类型。
    • 使用 as_req 解析 AS-REQ 数据包
    • 使用 as_rep 解析 AS-REP 数据包
    • 使用 tgs_rep 解析 TGS-REP 数据包

示例命令

解析 AS-REQ 数据包:

root@kitploit:~
python krb5_roast_parser.py sample.pcap as_req

解析 AS-REP 数据包:

root@kitploit:~
python krb5_roast_parser.py sample.pcap as_rep

解析 TGS-REP 数据包:

root@kitploit:~
python krb5_roast_parser.py sample.pcap tgs_rep

输出

  • 对于 as_req:输出格式为 $krb5pa$18$...
  • 对于 as_rep:输出格式为 $krb5asrep$23$...
  • 对于 tgs_rep:输出格式为 $krb5tgs$23$...

这些输出与 Hashcat 哈希模式兼容。

[!NOTE]
目前,该工具仅支持这些哈希格式。如果您需要其他哈希格式的支持,请随时提交 issue 或发起 pull request。

🔓 执行后

获得生成的哈希后,您可以使用 Hashcat 尝试破解它们。

破解 AS-REQ 哈希

对于 AS-REQ 哈希,请使用 Hashcat 模式 19900:

root@kitploit:~
hashcat -m 19900 <hashfile> <wordlist>

破解 AS-REP 哈希

对于 AS-REP 哈希,请使用 Hashcat 模式 18200:

root@kitploit:~
hashcat -m 18200 <hashfile> <wordlist>

破解 TGS-REP 哈希

对于 TGS-REP 哈希,请使用 Hashcat 模式 13100:

root@kitploit:~
hashcat -m 13100 <hashfile> <wordlist>

将 <hashfile> 替换为包含提取哈希的文件,将 <wordlist> 替换为您的词表文件。

📜 许可证

本项目采用 MIT 许可证授权。详情请参阅 LICENSE 文件。

下载工具