ricardojoserf/AutoPtT
GitHub: ricardojoserf/AutoPtT
AutoPtT 是一个自动化的 Kerberos Pass-the-Ticket 攻击工具,作为 Mimikatz 和 Rubeus 在此攻击场景下的轻量级独立替代方案。
Stars: 150 | Forks: 15
# AutoPtT
AutoPtT 用于枚举 Kerberos 票据,并以交互式或逐步的方式执行 Pass-the-Ticket (PtT) 攻击。对于此类攻击,它是 Rubeus 或 Mimikatz 的独立替代方案,使用 C#、C++、Crystal、Python 和 Rust 实现。
你可以使用以下选项:
- **`auto`** - 自动化的 Pass-the-Ticket 攻击
- **`sessions`** - 列出登录会话。类似于运行 `klist sessions`
- **`klist`** - 列出当前会话中的票据。类似于运行 `klist`
- **`tickets`** - 列出所有会话中的票据(不仅是 TGT)。类似于运行 `Rubeus.exe dump`
- **`export`** - 根据给定的 LogonId 导出 TGT。类似于运行 `Rubeus.exe dump`
- **`ptt`** - 根据给定的文件名导入票据文件。类似于运行 `Rubeus.exe ptt`
## 示例
#### 自动化的 Pass-the-Ticket
为可用的 TGT 之一选择索引,它将被导出并导入到你的会话中:
```
autoptt.exe auto
```

#### 列出登录会话
```
autoptt.exe sessions
```

#### 列出当前会话中的票据
```
autoptt.exe klist
```

#### 列出所有会话中的票据
```
autoptt.exe tickets
```

#### 根据给定的 LogonId(在本例中为 0x5f7d0)导出 TGT
```
autoptt.exe export 0x5f7d0
```

#### 根据给定的文件名导入票据文件
```
autoptt.exe ptt 0x5f7d0_Administrator.kirbi
```

## 致谢
深受以下项目的启发并改编自:
- [Mimikatz](https://github.com/gentilkiwi/mimikatz),作者 **Benjamin Delpy** ([@gentilkiwi](https://github.com/gentilkiwi))
- [Rubeus](https://github.com/GhostPack/Rubeus),作者 **Will Schroeder** ([@harmj0y](https://github.com/harmj0y)) 和 **Lee Christensen** ([@leechristensen](https://github.com/leechristensen))
- klist 工具,作者 **Microsoft**
标签:Pass-the-Ticket, Rust, 可视化界面, 网络流量审计, 逆向工具