Token导航 LogoToken导航TokenDH.com
Sec Rubeus MCP logo
安全风控stdio官方级别未说明来源级核验

Sec Rubeus MCP

MCP Server

Rubeus MCP Server是一个用于Kerberos滥用操作的模型上下文协议服务器,提供全面的Kerberos安全测试工具,支持Windows和Linux/macOS平台。

工具数

22

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaude安全工具Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install impacket

详细介绍

Rubeus MCP服务器

一种用于Kerberos滥用操作的模型上下文协议(MCP)服务器,在Windows上使用Rubeus,在Linux/macOS上使用Impacket。

概述

安全警告:此工具仅用于授权的安全测试。未经授权使用您不拥有或无权测试的系统是非法和不道德的。

特性

票务操作

  • 助理 -使用密码、哈希或证书请求票证授予票证(TGT)
  • asktgs -请求特定SPN的服务票证(TGS)
  • 续订 -更新现有TGT以延长有效期
  • ptt -传递门票以申请当前会话的门票
  • 清除 -从登录会话中删除票证
  • 描述 -解析和分析门票内容

烘焙攻击

  • kerberoast -通过TGS请求提取服务帐户密码哈希
  • asreprospect -没有Kerberos预身份验证的攻击帐户

门票提取

  • 倾倒 -从内存中提取所有票
  • 分诊 -可用门票的快速摘要
  • 列表 -详细门票列表
  • 收获 -持续监测和收获新的TGT
  • 监视器 -关注新的TGT活动
  • tgtdeleg 的 -使用委派技巧提取无仰角的TGT

滥用授权

  • s4u -执行S4U2Self/S4U2Proxy约束的委派攻击
  • 青铜钻头漏洞利用(CVE-2020-17049)

伪造车票

  • 金色 -用krbtgt哈希锻造黄金门票
  • -使用服务帐户哈希伪造银票
  • 钻石 -锻造钻石门票(修改后的合法TGT)

公用事业

  • 哈希 -计算Kerberos密码哈希值(RC4、AES128、AES256、DES)
  • 更改pw -使用TGT更改用户密码
  • 仅创建网络 -使用不同的网络凭据创建进程
  • tgssub -在票证中替换服务名称

安装

先决条件

Windows(原生Rubeus):

  • 下载 Rubeus.exe 来自GhostPack
  • .NET Framework 4.0+

Linux/macOS(Impacket):

pip install impacket

设置

# Clone the repository
git clone https://github.com/schwarztim/sec-rubeus-mcp.git
cd sec-rubeus-mcp

# Install dependencies
npm install

# Build
npm run build

配置

通过环境变量进行配置:

变量描述默认值
RUBEUS_PATHRubeus.exe的路径(Windows)Rubeus.exe
IMPACKET_PATH破解脚本的路径系统路径
RUBEUS_OUTPUT_DIR输出文件目录$TMPDIR/rubeus-mcp
RUBEUS_DOMAIN默认AD域
RUBEUS_DC默认域控制器
RUBEUS_TIMEOUT命令超时(ms)300000
RUBEUS_USE_IMPACKET强制撞击模式自动检测

使用Claude Desktop

添加到您的Claude Desktop配置(claude_desktop_config.json):

{
  "mcpServers": {
    "rubeus": {
      "command": "node",
      "args": ["/path/to/sec-rubeus-mcp/dist/index.js"],
      "env": {
        "RUBEUS_DOMAIN": "corp.example.com",
        "RUBEUS_DC": "dc01.corp.example.com"
      }
    }
  }
}

使用Claude代码

添加到MCP配置中:

{
  "rubeus": {
    "command": "node",
    "args": ["/path/to/sec-rubeus-mcp/dist/index.js"],
    "env": {
      "RUBEUS_DOMAIN": "corp.example.com"
    }
  }
}

例子

检查环境

Use rubeus_check_environment to verify your setup

申请TGT

Use rubeus_asktgt with:
- user: "admin"
- domain: "corp.example.com"
- password: "Password123"

Kerberoasting

Use rubeus_kerberoast with:
- domain: "corp.example.com"
- outfile: "hashes.txt"

AS-REP烘焙

Use rubeus_asreproast with:
- domain: "corp.example.com"
- format: "hashcat"

S4U委派攻击

Use rubeus_s4u with:
- user: "svc_account"
- rc4: ""
- impersonateuser: "Administrator"
- msdsspn: "cifs/fileserver.corp.example.com"

与跨平台支持

功能Windows(Rubeus)Linux/macOS(Impacket)
asktgt已满已满
asktgs已满已满
路缘石
asrepresent完全完全
s4u
转储通过secretsdump
金/银票全票限量
门票操纵已满有限

发展

# Watch mode for development
npm run dev

# Build
npm run build

# Run tests
npm test

安全考虑

  • 所有工具在使用前都需要适当的授权
  • 输出文件可能包含敏感数据(票、哈希)
  • 凭证不会被记录,但票证数据可能会被捕获
  • 尽可能在隔离测试环境中使用
  • 遵循负责任的披露做法

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

致谢

免责声明

此工具仅用于教育和授权的安全测试目的。作者不对该工具造成的误用或损坏负责。在测试您不拥有的系统之前,始终获得适当的授权。

目录标签

目录标签

安全JavaScriptClaude安全工具Kerberos测试本地部署票证操作安全测试身份验证

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

22

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP