Kerberoast
Descripci贸n
Este ataque tiene como objetivo las cuentas Service Principal Names (SPN). Los SPN son identificadores 煤nicos que utiliza Kerberos para asignar una instancia de servicio a una cuenta de servicio en cuyo contexto se ejecuta el servicio. Cualquier usuario de dominio puede solicitar un ticket de Kerberos para cualquier cuenta de servicio en el dominio. Tambi茅n es posible entre bosque (forest) si se permite la autenticaci贸n a trav茅s de las relaciones de confianza.
Para realizar un ataque de Kerberoast se necesita la contrase帽a de una cuenta de usuario de dominio (o hash NTLM), una shell en el contexto de una cuenta de usuario de dominio o acceso con privilegios de NT AUTHORITY\SYSTEM a un host unido al dominio.
La obtenci贸n de un Ticket Granting Service (TGS) para una cuenta con un SPN no permite ejecutar comandos en el contexto de esta cuenta. Sin embargo, el ticket est谩 encriptado con el hash NTLM de la cuenta de servicio, por lo que la contrase帽a sin cifrar se puede obtenerse potencialmente someti茅ndola a un ataque de fuerza bruta (offline) con una herramienta como Hashcat. Las cuentas de dominio que ejecutan servicios suelen ser administradores locales o cuentas de dominio con altos privilegios.
Linux/Unix
Impacket
Obtener cuentas Service Principal Names (SPN).
Obtener Ticket Granting Service (TGS).
Obtener Ticket Granting Service (TGS) de una cuenta.
Hashcat
Cracking de Ticket Granting Service (TGS).
RC4
AES-128
AES-256
Windows
M茅todo manual
Obtener cuentas Service Principal Names (SPN).
Obtener Ticket Granting Service (TGS) y cargar en memoria.
Extraer Ticket Granting Service (TGS) desde memoria con Mimikatz.
Preparaci贸n de Ticket Granting Service (TGS) para cracking.
M贸dulo ActiveDirectory PowerShell
Obtener cuentas Service Principal Names (SPN).
Obtener Ticket Granting Service (TGS) de una cuenta.
Exportar todos los Ticket Granting Service (TGS) con Invoke-Mimikatz.
Cracking de Ticket Granting Service (TGS).
PowerView
Obtener cuentas Service Principal Names (SPN).
Obtener Ticket Granting Service (TGS) de una cuenta.
Obtener Ticket Granting Service (TGS) de todas las cuentas y guardar en archivo.
Rubeus
Obtener estad铆sticas de usuarios.
Obtener Ticket Granting Service (TGS).
Obtener Ticket Granting Service (TGS) de una cuenta.
Obtener Ticket Granting Service (TGS) con cifrado RC4 para una cuenta.
脷ltima actualizaci贸n