tags: Kerbrute Active_Directory Active_Directory_Enumerazione_Utenti windows


Puoi scaricare il programma da questo sito.

Una volta scaricato lo rendi eseguibile :

chmod +x kerbrute_linux_amd64

Una volta reso eseguibile puoi provare ad enumerare gli utenti della rete tramite una wordlist come questa con il seguente comando:

./kerbrute userenum --dc CONTROLLER.local -d CONTROLLER.local /opt/wordlists/Active_Directory/Cryilllic/user.txt

Il domain in questo caso CONTROLLER.local deve stare nel file /etc/hosts.

./kerbrute userenum --dc CONTROLLER.local -d CONTROLLER.local /opt/wordlists/Active_Directory/Cryilllic/user.txt
 
    __             __               __     
   / /_____  _____/ /_  _______  __/ /____ 
  / //_/ _ \/ ___/ __ \/ ___/ / / / __/ _ \
 / ,< /  __/ /  / /_/ / /  / /_/ / /_/  __/
/_/|_|\___/_/  /_.___/_/   \__,_/\__/\___/                                        
 
Version: v1.0.3 (9dad6e1) - 08/14/25 - Ronnie Flathers @ropnop
 
2025/08/14 23:04:47 >  Using KDC(s):
2025/08/14 23:04:47 >  	CONTROLLER.local:88
 
2025/08/14 23:04:47 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:47 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:47 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  [+] VALID USERNAME:	[email protected]
2025/08/14 23:04:48 >  Done! Tested 100 usernames (10 valid) in 0.683 seconds