ASREPRoasting

Ý tưởng

Trong AD thì AS_REP Roasting là một kiểu tấn công do misconfig. Ta có thể request TGT của bất kỳ user nào mà có bật Do not require Kerberos pre-authentication setting.

Bình thường khi ta authen thì ta phải gửi user và password để encrypt với timestamp, sau đó DC sẽ decrypt để xác thực, nếu đúng sẽ trả về cho ta TGT, còn đối với khi pre-authentication không require ta có thể request TGT với bất kỳ user nào, khi này ta có thể offline crack để lấy password

Viewing an Account with the Do not Require Kerberos Preauthentication Option

Enumeration

Exploit với Rubeus

Crack với hashcat

Exploit bằng 1 số tool khác

Kerbrute

GetNPUsers

Last updated