Kerberoasting - from Linux
Last updated
Last updated
Kerberoasting é uma técnica de movimentação lateral/escalonamento de privilégios em ambientes do Active Directory. Esse ataque tem como alvo contas de . SPNs são identificadores exclusivos que o Kerberos usa para mapear uma instância de serviço para uma conta de serviço em cujo contexto o serviço está sendo executado.
Listando contas SPN com GetUserSPNs.py
Solicitando todos os ingressos TGS
Salvando o tíquete TGS em um arquivo de saída
Quebrando o Ticket Offline com Hashcat
Testando autenticação em um controlador de domínio