John the Ripper 破解 Kerberos 安全审计实战:KDC哈希提取与AS-REP/TGS破解完整指南
John the Ripper 破解 Kerberos 安全审计实战KDC哈希提取与AS-REP/TGS破解完整指南【免费下载链接】johnJohn the Ripper jumbo - advanced offline password cracker, which supports hundreds of hash and cipher types, and runs on many operating systems, CPUs, GPUs, and even some FPGAs项目地址: https://gitcode.com/gh_mirrors/jo/johnJohn the Ripper (JtR) 是一款支持数百种哈希与密文类型的离线密码破解工具本指南带你走通 Kerberos 安全审计的三条核心路径从 KDC 数据库提取哈希、KerberoastTGS 票据破解到 AS-REP Roasting覆盖 RC4 与 AES 全部 etype并给出对应的 JtR 格式与防御建议。为什么 Kerberos 是域安全审计的第一目标 Kerberos 是 Windows 域环境Active Directory的默认认证协议。它的三个环节各自对应一个经典攻击面攻击场景数据来源破解对象JtR 格式KDC 数据库提取KDC 服务账户密码哈希krb5-17/krb5-18/ntsrc/krb5_db_fmt_plug.cKerberoastTGS 票据带 SPN 的服务账户票据krb5tgs/krb5tgs-sha1src/krb5_tgs_fmt_plug.cAS-REP Roasting关闭预认证的账户krb5asrepsrc/krb5_asrep_fmt_plug.c一个合法的域用户即可枚举带servicePrincipalNameSPN的账户并请求票据而票据的加密密钥正是由账户密码派生——这就是 Kerberos 审计的核心逻辑拿票据 → 离线爆破 → 还原口令。一、KDC 哈希提取三条落地路径路径 1MIT KDC Heimdal hprop 解密运行 MIT Kerberos 时用kdb5_util导出加密态哈希再配合主密钥stash 文件解密。由于 Heimdal 与 MIT 在同一系统上会冲突通常需要在另一台机器上安装 Heimdal 获得hprop工具详细步骤见 doc/Kerberos-Auditing-HOWTO.md# KDC 机器上导出加密哈希并取主密钥 $ sudo kdb5_util dump -b7 kdc.dump $ cp /etc/krb5kdc/stash stash # 分析机器上hprop 解密并提取 etype 23 (rc4-hmac) 哈希 $ hprop --databasekdc.dump --master-keystash --sourcemit-dump \ --decrypt --stdout | hpropd -n --print | \ grep -oP 23:\K(.?)(?:)若运行的是 Heimdal KDChprop可直接输出未加密哈希一步到位。路径 2kdcdump 补丁直接导出明文态doc/README-krb5-18-23 中描述了为 MITkdb5_util打补丁的方式可在 KDC 上直接导出未加密的 realm 数据库test/adminOLYMPE.OL 18,fc77e6ffc07b469ba90ad4a979bcbb64709177c74af7f8eceaada0cdc84c1117 23,1667b5ee168fc31fba85ffb8f925fb70一键转换kdcdump2john.pyJtR 自带转换脚本 run/kdcdump2john.py把上面的 dump 翻译成 JtR 可直接加载的格式test/adminOLYMPE.OL:$krb18$OLYMPE.OLtestadmin$fc77e6ff...09177c74... test/adminOLYMPE.OL:$krb23$1667b5ee168fc31fba85ffb8f925fb70版本提示⚠️现代 JtR 已移除旧的krb5-23格式——因为 etype 23 的哈希本质就是 NT 哈希。kdcdump2john.py现在直接输出$NT$格式由高速的 NT 格式负责破解AES 加密的 etype 17/18 则分别由krb5-17、krb5-18处理。二、KerberoastTGS 票据破解全拆解 原理域内任何已认证用户都可请求带 SPN 账户的 TGS 票据例如 MsSQL 服务账户。TGS-REP 票据中校验票提交者身份的关键部分由该账户的域密码派生的密钥加密。拿到票据即可离线爆破。AD 提供 4 种派生算法DES默认禁用、RC4-HMAC-MD5etype 23、AES128-CTS-HMAC-SHA1-96etype 174096 轮 PBKDF2、AES256-CTS-HMAC-SHA1-96etype 18。对应 JtR 格式krb5tgsetype 23RC4 系— 见 src/krb5_tgs_common.hkrb5tgs-sha1etype 17/18AES 系— 见 src/krb5_tgsrep_fmt_plug.c$73c916e8d09e56a1d07a5d37211d353d$23$CONTOSO$SQLSVC$79e59853...$... $krb5tgs-sha1$17$CONTOSO$SQLSVC$...$...完整的攻击背景、工具用法与票据获取方式见 doc/README.krb5tgs-17-18-23.md。三、AS-REP Roasting绕过预认证的账户若某账户未启用 Kerberos 预认证攻击者可发送 AS-REQ 请求KDC 会返回一个用用户密钥即其密码派生签名的加密片段可离线爆破还原密码。krb5asrep格式同时支持 etype 17/18/23AES 与 RC4核心公共逻辑位于 src/krb5_asrep_common.h$krb5asrep$23$454c433a4b3a493243374847$8896f7f585670948686458... $krb5asrep$18$svc$e2e8c5f0...$8896f7f5... 即使在启用预认证的环境中只要抓到包含 AS-REP 消息的 Kerberos 流量pcap该格式同样可用见 src/krb5_asrep_fmt_plug.c 头部注释。四、实战一条命令启动破解 ⚡JtR 能自动识别上述所有哈希格式通常无需手动指定--format$ ./run/john hashes.txt # 自动识别并加载哈希 $ ./run/john --show # 查看已破解结果 $ ./run/john --test # 运行基准测试加速技巧GPU 加速AES 系格式krb5-17/18、krb5tgs-sha1、krb5asrep均提供 OpenCL 实现见 src/opencl_krb5_asrep_aes_fmt_plug.c、src/opencl_krb5_tgsrep_fmt_plug.cOpenCL 总览见 doc/README-OPENCL多核并行设置OMP_NUM_THREADS4启用 OpenMP 多线程掩码/规则结合 doc/MASK 与 doc/RULES 生成定向字典提高命中率会话管理--sessionaudit --restore支持长时间审计任务的断点续破五、审计之后Kerberos 加固清单 ️强制启用预认证— 杜绝 AS-REP Roasting 攻击面服务账户带 SPN使用强随机密码— Kerberoast 无法绕过长随机口令优先 AES 加密类型— 逐步弃用 RC4etype 23缩小可被nt格式高速爆破的面保护 KDC 资产— stash 文件中的主密钥派生故意难以逆向但数据库被拖库即全盘失守KDC 主机权限必须最小化监控异常模式— 短时间内大量 TGS 请求、AS-REQ 对无预认证账户的探测都是审计告警信号相关文档与模块索引内容路径Kerberos 审计完整 HOWTOdoc/Kerberos-Auditing-HOWTO.mdTGS 票据Kerberoast说明doc/README.krb5tgs-17-18-23.mdKDC dump 补丁与转换doc/README-krb5-18-23KDC 导出转换脚本run/kdcdump2john.pyKDC 数据库格式源码src/krb5_db_fmt_plug.cTGS-REP 破解格式src/krb5_tgs_fmt_plug.cAS-REP 破解格式src/krb5_asrep_fmt_plug.c破解模式与选项doc/OPTIONS从 KDC 提取到票据爆破John the Ripper 的 Kerberos 格式族覆盖了审计所需的每个环节——理解 etype 与格式映射你就能在真实域环境中高效完成密码强度评估。【免费下载链接】johnJohn the Ripper jumbo - advanced offline password cracker, which supports hundreds of hash and cipher types, and runs on many operating systems, CPUs, GPUs, and even some FPGAs项目地址: https://gitcode.com/gh_mirrors/jo/john创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

硬盘对拷图解实战:5步搞定性能优化,面试不再卡壳

硬盘对拷图解实战:5步搞定性能优化,面试不再卡壳

硬盘对拷图解实战:5步搞定性能优化,面试不再卡壳 面试被问到“如何高效迁移1TB数据”时,你答不上来底层原理?别慌,今天用 硬盘对拷图解 拆解这个过程,顺带讲透 性能优化…

2026/9/22 18:25:37 阅读更多 →
5个核心源码片段讲透光纤测速,面试必问不慌

5个核心源码片段讲透光纤测速,面试必问不慌

5个核心源码片段讲透光纤测速,面试必问不慌 别再对着视频里的代码复制粘贴了。你跑通了 Demo,却不敢在真实项目里用,因为一旦数据流抖动或设备断连,程序就崩了。这种“看了一堆教程还是不会写项目”的无力感,在转岗面试中是致命的。面试官问起“光…

2026/9/22 18:25:37 阅读更多 →
FreeRDP 项目全解析:从源码结构、构建配置到 RDP 实现生态

FreeRDP 项目全解析:从源码结构、构建配置到 RDP 实现生态

后端网络通信音视频 【免费下载链接】FreeRDP FreeRDP is a free remote desktop protocol library and clients 项目地址: https://gitcode.com/gh_mirrors/fr/FreeRDP 点击查看 免费下载 FreeRDP 是一个采用 Apache 许可证发布的自由开源的远程桌面协议&#xff…

2026/9/22 18:25:37 阅读更多 →

最新新闻

ECG心电信号分类实战:Python与Matlab双版本实现与避坑指南

ECG心电信号分类实战:Python与Matlab双版本实现与避坑指南

简介:这是一份面向医学数据分析、生物医学工程及机器学习初学者的ECG心电信号分类资源包,整合Python与MATLAB两套实现方案,帮助学习者掌握从信号预处理、特征提取到分类建模的完整流程。压缩包共825个文件,约6.25MB,核…

2026/9/24 0:46:51 阅读更多 →
YOLOv7打电话检测实战:双格式数据集与训练部署全解析

YOLOv7打电话检测实战:双格式数据集与训练部署全解析

简介:YOLOv7打电话行为检测项目,面向计算机视觉开发者与边缘设备部署场景,适合需要快速落地手持电话识别功能的工程人员及高校研究者。压缩包提供训练好的权重、完整训练代码以及配套数据集,可直接加载权重进行图片/视频推理&…

2026/9/24 0:46:51 阅读更多 →
ResNet50迁移学习做垃圾分类:数据对齐、模型改造与可解释性实战

ResNet50迁移学习做垃圾分类:数据对齐、模型改造与可解释性实战

简介:本资源是一份基于ResNet50迁移学习实现垃圾分类任务的完整Python项目,面向计算机、人工智能、数据科学等专业学生及初入CV领域的开发者,适用于课程设计、毕业设计、大作业或技术验证场景。项目已通过实测运行,包含模型训练、…

2026/9/24 0:46:51 阅读更多 →
基于SpringBoot的仓储管理系统-附源码

基于SpringBoot的仓储管理系统-附源码

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/9/24 0:44:50 阅读更多 →
ISO 24748-3指南:软件生命周期过程落地与裁剪实战

ISO 24748-3指南:软件生命周期过程落地与裁剪实战

简介:ISO/IEC/IEEE 24748-3:2020 是一份系统与软件工程领域生命周期管理国际标准,旨在为组织实施 ISO/IEC/IEEE 12207(软件生命周期过程)提供详细指南。该标准共75页,完整英文电子版,适用于软件工程师、系统…

2026/9/24 0:44:50 阅读更多 →
Linux与Windows交替输出实现原理对比

Linux与Windows交替输出实现原理对比

1. 这道题到底在考什么:从“交替输出”看操作系统思维的本质差异刚看到这个标题——“Linux课后作业,用Windows下批处理和Linux下的shell脚本完成,两文本交替输出”——我第一反应不是写代码,而是笑了。不是笑题目难,是…

2026/9/24 0:44:50 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →