破解Kerberoast TGS-REP和AS-REP票据。所有加密类型:RC4、AES-128、AES-256。模式13100、18200、19600、19700、19800、19900。
提交Kerberos哈希 →Kerberoasting是一种Active Directory攻击技术,经过认证的域用户请求服务账户的TGS票据。这些票据用服务账户的密码哈希加密,允许离线破解而不触发账户锁定。
工具:Rubeus、GetUserSPNs.py (Impacket)、Invoke-Kerberoast。
最常见和最快的。速度与原始NTLM相当。
PBKDF2(4096次迭代),比RC4慢约1000倍。在禁用RC4的环境中出现。
针对设置了"不需要Kerberos预认证"的账户。工具:GetNPUsers.py、Rubeus asreproast。
RC4最常见且最快。AES较慢但可破解。
| 攻击 | 加密 | 模式 | 速度 |
|---|---|---|---|
| TGS-REP | RC4 | 13100 | 快 |
| TGS-REP | AES-128/256 | 19600/19700 | 中等 |
| AS-REP | RC4 | 18200 | 快 |
| AS-REP | AES | 19800/19900 | 中等 |
Svc_[name][year]!所有Kerberos类型:$150/个起。批量优惠。无结果=不收费。
发送TGS-REP哈希。数小时内免费评估。