NTLM Kerberos bcrypt 钱包 文件和压缩包 数据库哈希 WiFi破解 磁盘加密 关于我们 开始
ENES中文RU

Kerberos哈希破解服务

破解Kerberoast TGS-REP和AS-REP票据。所有加密类型:RC4、AES-128、AES-256。模式13100、18200、19600、19700、19800、19900。

提交Kerberos哈希 →

什么是Kerberoasting?

Kerberoasting是一种Active Directory攻击技术,经过认证的域用户请求服务账户的TGS票据。这些票据用服务账户的密码哈希加密,允许离线破解而不触发账户锁定。

工具:RubeusGetUserSPNs.py (Impacket)、Invoke-Kerberoast

我们破解的Kerberos哈希类型

Kerberoasting — TGS-REP票据

TGS-REP RC4-HMAC (etype 23) — 模式13100

最常见和最快的。速度与原始NTLM相当。

TGS-REP AES-128/256 — 模式19600/19700

PBKDF2(4096次迭代),比RC4慢约1000倍。在禁用RC4的环境中出现。

AS-REP Roasting

针对设置了"不需要Kerberos预认证"的账户。工具:GetNPUsers.pyRubeus asreproast

AS-REP RC4/AES — 模式18200/19800/19900

RC4最常见且最快。AES较慢但可破解。

参考表

攻击加密模式速度
TGS-REPRC413100
TGS-REPAES-128/25619600/19700中等
AS-REPRC418200
AS-REPAES19800/19900中等

Kerberos破解流水线

  1. 定向字典 — 服务账户密码、公司名称变体、季节模式
  2. 规则变异 — 覆盖企业密码策略的综合规则
  3. 掩码攻击 — 常见模式如Svc_[name][year]!
  4. 完整字典+规则 — 完整字典库配合扩展规则集

价格

所有Kerberos类型:$150/个起。批量优惠。无结果=不收费。

常见问题

成功率是多少?
RC4:非常高,类似NTLM。AES:因计算成本较低,但服务账户通常有弱密码。
RC4和AES有什么区别?
RC4快约1000倍。AES使用4096次迭代的PBKDF2。
能破解AS-REP吗?
可以——所有三种变体:RC4(18200)、AES-128(19800)、AES-256(19900)。
什么工具提取票据?
Kerberoasting: Rubeus、GetUserSPNs.py。AS-REP: GetNPUsers.py、Rubeus asreproast。

相关服务

有Kerberos票据
需要破解?

发送TGS-REP哈希。数小时内免费评估。

@HashCrackNet contact@hashcrack.net