Kerbrute 使用教程
2024-08-10 02:24:17作者:范垣楠Rhoda
项目介绍
Kerbrute 是一个用于执行 Kerberos 预认证测试的工具。它可以帮助安全研究人员和渗透测试人员在授权范围内,验证用户是否存在以及验证口令是否正确。Kerbrute 使用 Go 语言开发,支持用户枚举和口令验证功能。
项目快速启动
安装 Kerbrute
-
从 GitHub 下载预编译文件:
wget https://github.com/ropnop/kerbrute/releases/download/v1.0.3/kerbrute_windows_amd64.exe -
从源码编译:
git clone https://github.com/ropnop/kerbrute.git cd kerbrute go build
使用 Kerbrute
-
用户枚举:
./kerbrute_windows_amd64.exe userenum --dc 192.168.1.1 -d test.com user.txt -
口令验证:
./kerbrute_windows_amd64.exe passwordspray -d test.com user.txt DomainUser123
应用案例和最佳实践
用户枚举
在授权范围内,可以使用 Kerbrute 验证用户是否存在。例如:
./kerbrute_windows_amd64.exe userenum --dc 192.168.1.1 -d test.com user.txt
口令验证
在确定了用户存在以后,可以使用 Kerbrute 验证口令是否正确。例如:
./kerbrute_windows_amd64.exe passwordspray -d test.com user.txt DomainUser123
最佳实践
- 使用合适的线程数: 过多的线程可能会导致网络拥塞或被目标系统检测到,建议根据实际情况调整线程数。
- 定期更新工具: 保持工具的最新版本,以便利用最新的功能和修复的问题。
典型生态项目
Impacket
Impacket 是一个用于网络协议操作的 Python 类库。它提供了对多种网络协议(如 SMB、WMI、LDAP 等)的低级编程接口,常用于渗透测试和安全研究。Kerbrute 在实现 Kerberos 预认证测试时,可以与 Impacket 结合使用,以实现更复杂的功能。
PyKEK
PyKEK 是一个用于 Kerberos 研究的 Python 库。它提供了对 Kerberos 协议的深入操作,可以用于生成和解析 Kerberos 票据。在实现 Kerbrute 的用户枚举和口令验证功能时,可以参考 PyKEK 的实现细节。
通过结合这些生态项目,可以扩展 Kerbrute 的功能,实现更复杂的 Kerberos 研究和测试。
登录后查看全文
热门项目推荐
相关项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
LongCat-AudioDiT-1BLongCat-AudioDiT 是一款基于扩散模型的文本转语音(TTS)模型,代表了当前该领域的最高水平(SOTA),它直接在波形潜空间中进行操作。00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0245- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
HivisionIDPhotos⚡️HivisionIDPhotos: a lightweight and efficient AI ID photos tools. 一个轻量级的AI证件照制作算法。Python05
项目优选
收起
deepin linux kernel
C
27
13
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
641
4.19 K
Ascend Extension for PyTorch
Python
478
579
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
934
841
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
386
272
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.52 K
866
暂无简介
Dart
885
211
仓颉编程语言运行时与标准库。
Cangjie
161
922
昇腾LLM分布式训练框架
Python
139
163
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
69
21