התקפות קרברוס
פוסט זה הוא המשך לפוסט של ההסבר על תהליך האונטיקציה של קרברוס ניתן לחזור אליו כאן וקטורי תקיפה Kerberoasting מתקפה בה מנצלים את התגובה של הTGS שמוצפנת עם המפתח של השירות (Secret Key) שמורכב מהhash של הסיסמה השייכת למשתמש של השירות. לאחר שאנחנו משיגים את הhash אנחנו יכולים לנסות לפרוץ אותו offline בעזרת hashcat\john. דוגמאות לכלים: Kerberoasting .\Rubeus.exe kerberoast /outfile:hashes.txt impacket-GetNPUsers <domain>/<username> -dc-ip <ip-address> -request Hash cracking hashcat -m 13100 -a 0 <hashes> <wordlist>...