Об этом проекте

BreakFAST (lebomeje/breakfast) — это исследовательский инструмент в области безопасности, сфокусированный на бронировании Kerberos. Согласно описанию проекта, он предназначен для тестирования уязвимостей, связанных с бронированием Kerberos (FAST — Flexible Authentication Secure Tunneling), механизмом, используемым для защиты обмена предварительной аутентификацией в усиленных доменах Active Directory. Заявленная цель инструмента — продемонстрировать, как можно обойти ограничения, действующие в усиленных доменах, при наличии уязвимостей, связанных с бронированием, что позволяет оператору восстановить доступ с помощью знакомых инструментов. Это позиционирует BreakFAST как утилиту для оценки безопасности с точки зрения атакующего / red-команды, а не как защитный продукт для мониторинга. Документация в репозитории минимальна: README в настоящее время содержит только заметку о начальной фиксации и утверждение, что она актуальна, без инструкций по использованию, требований, поддерживаемых методов или примеров. В результате конкретные возможности, поддерживаемые среды доменов и детали рабочего процесса не могут быть проверены на основе доступных материалов. Любому, кто заинтересован в этом проекте, следует обратиться непосредственно к репозиторию за дополнительным кодом, скриптами или документацией, которые могут прояснить его работу, и использовать его только в средах, где у них есть явное разрешение на проведение тестирования безопасности.