À propos du projet
BreakFAST (lebomeje/breakfast) est un outil de recherche en sécurité axé sur le blindage Kerberos. Selon la description du projet, il est conçu pour tester les vulnérabilités liées au blindage Kerberos (FAST — Flexible Authentication Secure Tunneling), le mécanisme utilisé pour protéger les échanges de pré-authentification dans les domaines Active Directory durcis.
L'objectif déclaré de l'outil est de démontrer comment les restrictions imposées dans les domaines durcis peuvent être contournées lorsque des faiblesses liées au blindage existent, permettant à un opérateur de retrouver un accès à l'aide d'outils familiers. Cela positionne BreakFAST comme un utilitaire d'évaluation de sécurité offensive / red-team plutôt qu'un produit de surveillance défensive.
La documentation dans le dépôt est minimale : le README ne contient actuellement qu'une note de commit initial et une déclaration indiquant qu'il est à jour, sans instructions d'utilisation, exigences, techniques prises en charge ou exemples. Par conséquent, les capacités spécifiques, les environnements de domaine pris en charge et les détails du flux de travail ne peuvent pas être vérifiés à partir du matériel disponible. Toute personne intéressée par ce projet devrait consulter directement le dépôt pour obtenir du code, des scripts ou une documentation supplémentaires qui pourraient clarifier son fonctionnement, et ne devrait l'utiliser que dans des environnements où elle dispose d'une autorisation explicite pour effectuer des tests de sécurité.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.