Rubeus MCP服务器
一种用于Kerberos滥用操作的模型上下文协议(MCP)服务器,在Windows上使用Rubeus,在Linux/macOS上使用Impacket。
概述
安全警告:此工具仅用于授权的安全测试。未经授权使用您不拥有或无权测试的系统是非法和不道德的。
特性
票务操作
- 助理 -使用密码、哈希或证书请求票证授予票证(TGT)
- asktgs -请求特定SPN的服务票证(TGS)
- 续订 -更新现有TGT以延长有效期
- ptt -传递门票以申请当前会话的门票
- 清除 -从登录会话中删除票证
- 描述 -解析和分析门票内容
烘焙攻击
- kerberoast -通过TGS请求提取服务帐户密码哈希
- asreprospect -没有Kerberos预身份验证的攻击帐户
门票提取
- 倾倒 -从内存中提取所有票
- 分诊 -可用门票的快速摘要
- 列表 -详细门票列表
- 收获 -持续监测和收获新的TGT
- 监视器 -关注新的TGT活动
- tgtdeleg 的 -使用委派技巧提取无仰角的TGT
滥用授权
- s4u -执行S4U2Self/S4U2Proxy约束的委派攻击
- 青铜钻头漏洞利用(CVE-2020-17049)
伪造车票
- 金色 -用krbtgt哈希锻造黄金门票
- 银 -使用服务帐户哈希伪造银票
- 钻石 -锻造钻石门票(修改后的合法TGT)
公用事业
- 哈希 -计算Kerberos密码哈希值(RC4、AES128、AES256、DES)
- 更改pw -使用TGT更改用户密码
- 仅创建网络 -使用不同的网络凭据创建进程
- tgssub -在票证中替换服务名称
安装
先决条件
Windows(原生Rubeus):
- 下载 Rubeus.exe 来自GhostPack
- .NET Framework 4.0+
Linux/macOS(Impacket):
pip install impacket设置
# Clone the repository
git clone https://github.com/schwarztim/sec-rubeus-mcp.git
cd sec-rubeus-mcp
# Install dependencies
npm install
# Build
npm run build配置
通过环境变量进行配置:
| 变量 | 描述 | 默认值 |
|---|---|---|
RUBEUS_PATH | Rubeus.exe的路径(Windows) | Rubeus.exe |
IMPACKET_PATH | 破解脚本的路径 | 系统路径 |
RUBEUS_OUTPUT_DIR | 输出文件目录 | $TMPDIR/rubeus-mcp |
RUBEUS_DOMAIN | 默认AD域 | 无 |
RUBEUS_DC | 默认域控制器 | 无 |
RUBEUS_TIMEOUT | 命令超时(ms) | 300000 |
RUBEUS_USE_IMPACKET | 强制撞击模式 | 自动检测 |
使用Claude Desktop
添加到您的Claude Desktop配置(claude_desktop_config.json):
{
"mcpServers": {
"rubeus": {
"command": "node",
"args": ["/path/to/sec-rubeus-mcp/dist/index.js"],
"env": {
"RUBEUS_DOMAIN": "corp.example.com",
"RUBEUS_DC": "dc01.corp.example.com"
}
}
}
}使用Claude代码
添加到MCP配置中:
{
"rubeus": {
"command": "node",
"args": ["/path/to/sec-rubeus-mcp/dist/index.js"],
"env": {
"RUBEUS_DOMAIN": "corp.example.com"
}
}
}例子
检查环境
Use rubeus_check_environment to verify your setup申请TGT
Use rubeus_asktgt with:
- user: "admin"
- domain: "corp.example.com"
- password: "Password123"Kerberoasting
Use rubeus_kerberoast with:
- domain: "corp.example.com"
- outfile: "hashes.txt"AS-REP烘焙
Use rubeus_asreproast with:
- domain: "corp.example.com"
- format: "hashcat"S4U委派攻击
Use rubeus_s4u with:
- user: "svc_account"
- rc4: ""
- impersonateuser: "Administrator"
- msdsspn: "cifs/fileserver.corp.example.com"与跨平台支持
| 功能 | Windows(Rubeus) | Linux/macOS(Impacket) |
|---|---|---|
| asktgt | 已满 | 已满 |
| asktgs | 已满 | 已满 |
| 路缘石 | 满 | 满 |
| asrepresent | 完全 | 完全 |
| s4u | 满 | 满 |
| 转储 | 满 | 通过secretsdump |
| 金/银票 | 全票 | 限量 |
| 门票操纵 | 已满 | 有限 |
发展
# Watch mode for development
npm run dev
# Build
npm run build
# Run tests
npm test安全考虑
- 所有工具在使用前都需要适当的授权
- 输出文件可能包含敏感数据(票、哈希)
- 凭证不会被记录,但票证数据可能会被捕获
- 尽可能在隔离测试环境中使用
- 遵循负责任的披露做法
许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
致谢
- GhostPack/Rubeus -harmj0y的原始Rubeus工具包
- 减震器 -Fortra的网络协议Python类
- 模型上下文协议 -Anthropic的MCP规范
免责声明
此工具仅用于教育和授权的安全测试目的。作者不对该工具造成的误用或损坏负责。在测试您不拥有的系统之前,始终获得适当的授权。
