Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shac0x/wonka
权限提升侦察信息收集后渗透利用渗透测试身份验证
GitHubshac0x/wonka

Wonka

Wonka 是一款超甜的 Windows 工具,可从本地安全机构 (LSA) 缓存中提取 Kerberos 票据。就像找到一张门票,但用于安全研究和渗透测试!🎫

查看仓库
175192个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wonka 🍫

Wonka 标志

“我们是音乐创作者,也是梦想的编织者。” —— 威利·旺卡

Wonka 是一款面向 Windows 的甜蜜工具,用于从本地安全机构(LSA)缓存中提取 Kerberos 票据。就像找到一张门票,但用于安全研究和渗透测试!🎫


✨ 功能特性

  • 🔐 系统模拟 - 自动变为 SYSTEM 以访问 LSA(以提升权限运行时)
  • 👤 权限感知 - 标准用户仅通过不受信任的 LSA 连接转储其自己的会话;无需 SYSTEM 模拟
  • 📋 会话发现 - 查找所有活动的登录会话
  • 🗂️ 列表模式 - 仅列出用户和票据元数据,不提取 base64 数据
  • 🎯 单票据转储 - 按 LUID 和/或服务名定位单个票据
  • 🎟️ 票据提取 - 获取详细的 Kerberos 票据信息
  • 📦 Base64 输出 - 可直接使用的票据格式

🚀 快速开始

环境要求

  • Windows 机器
  • 管理员权限 用于转储所有会话(标准用户仍然可以转储自己的票据)
  • .NET 8.0+(用于构建)

安装

选项 1:构建单个可执行文件(推荐)

root@kitploit:~
dotnet publish -c Release -r win-x64 --self-contained true /p:PublishSingleFile=true

选项 2:简单构建

root@kitploit:~
dotnet build --configuration Release

使用方法

root@kitploit:~
.\Wonka.exe <list|dump> [/luid:<luid>] [/service:<name>]

运行 .\Wonka.exe 而不带任何参数(或使用 -h)会显示帮助信息——你必须显式传入 dump 或 list 才能执行操作。

Wonka 会根据其运行时的权限进行调整:

  • 管理员 → 处理主机上的每个登录会话。
  • 标准用户 → 仅处理当前用户的票据(不受信任的 LSA 连接,不进行 SYSTEM 模拟)。

模式与选项

/luid 和 /service 仅适用于 dump 模式的过滤器;与 list 结合使用会被拒绝。

示例

root@kitploit:~
# Show help (also shown when run with no arguments)
.\Wonka.exe -h

# Dump every accessible ticket (all sessions if elevated, otherwise just yours)
.\Wonka.exe dump

# Just enumerate who has tickets, without pulling the blobs (admin)
.\Wonka.exe list

# Pull a single krbtgt ticket (TGT) for one logon session
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt

📖 输出示例

root@kitploit:~
Starting Kerberos ticket extraction process...
[+] Running with administrative privileges
[+] Successfully impersonated as SYSTEM
[+] Logon sessions found: 15

[+] User: [email protected]
[+] LogonId: 0x3e7 | Tickets found: 3

-----------------------------------------------------------------------
Username = charlie.bucket
DnsDomainName = chocolate.factory
StartTime ---> 10/21/2025 10:30:15 AM
EndTime ---> 10/21/2025 8:30:15 PM
Server Name ---> krbtgt/CHOCOLATE.FACTORY
Ticket b64 ---> YIIFgjCCBX6gAwIBBaEDAgEWooIEhjCCBIJhggR+MII...
-----------------------------------------------------------------------

在 list 模式下,输出完全相同,只是省略了 Ticket b64 / EncType 行——你得到的是元数据,而无需提取可用的票据数据。

🏗️ 项目结构

root@kitploit:~
Wonka/
├── Program.cs      # CLI parsing + ticket extraction logic
├── Winapi.cs       # Windows API definitions
└── Wonka.csproj    # Project file

🔧 技术细节

使用的核心 API

  • OpenProcessToken / DuplicateTokenEx / ImpersonateLoggedOnUser / RevertToSelf - SYSTEM 模拟(管理员路径)
  • LsaRegisterLogonProcess - 特权 LSA 注册(管理员路径)
  • LsaConnectUntrusted - 用于当前用户的非特权 LSA 连接(标准用户路径)
  • LsaEnumerateLogonSessions - 会话枚举
  • LsaCallAuthenticationPackage - Kerberos 通信

工作原理

提升权限(管理员):

  1. 通过 winlogon 进程令牌模拟 SYSTEM
  2. 向本地安全机构注册(LsaRegisterLogonProcess)
  3. 枚举所有登录会话
  4. 从每个会话中提取 Kerberos 票据(或仅提取匹配 /luid / /service 的票据)
  5. 以 Base64 格式输出票据(在 list 模式下仅输出元数据)

标准用户:

  1. 打开不受信任的 LSA 连接(LsaConnectUntrusted)——无需模拟
  2. 查询调用者自己的登录会话(LUID {0,0})
  3. 提取当前用户的 Kerberos 票据

🛠️ 故障排除

问题解决方案
"Could not impersonate as SYSTEM"以管理员身份运行(或以标准用户身份运行,仅转储你自己的票据)
"Could not initialize LSA"检查 Windows 兼容性
"No tickets found"确保正在使用 Kerberos(klist)

⚠️ 法律声明

“偶尔来点小疯狂,最明智的人也会喜欢。”

此工具仅用于授权的安全研究和测试。就像 Wonka 的工厂一样,只有获得许可才能进入!🏭

请负责任地使用:

  • ✅ 安全研究与教育
  • ✅ 授权渗透测试
  • ✅ 系统管理
  • ❌ 未经授权访问系统

🍫 关于

为需要像 Wonka 巧克力一样“甜蜜”地提取 Kerberos 票据的安全专业人员而创建。请记住:能力越大,责任越大!


“在疲惫的世界里,善行闪耀如光。” 🌟

下载工具
命令作用
.\Wonka.exe (无参数)显示帮助。
.\Wonka.exe dump提取每个可访问会话的票据(base64)。
.\Wonka.exe list仅列出用户和票据元数据——不提取 base64。
.\Wonka.exe dump /luid:<luid>仅转储具有给定 LUID 的会话(十六进制 0x3e7 或十进制 999)。
.\Wonka.exe dump /service:<name>仅转储服务器名称包含 <name> 的票据(例如 krbtgt、cifs/host.domain)。
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt组合过滤器以转储单个票据。
.\Wonka.exe -h显示帮助。