ASREPRoasting
Ý tưởng
Trong AD thì AS_REP Roasting là một kiểu tấn công do misconfig. Ta có thể request TGT của bất kỳ user nào mà có bật Do not require Kerberos pre-authentication setting.
Bình thường khi ta authen thì ta phải gửi user và password để encrypt với timestamp, sau đó DC sẽ decrypt để xác thực, nếu đúng sẽ trả về cho ta TGT, còn đối với khi pre-authentication không require ta có thể request TGT với bất kỳ user nào, khi này ta có thể offline crack để lấy password
Viewing an Account with the Do not Require Kerberos Preauthentication Option

Enumeration
Exploit với Rubeus
Crack với hashcat
Exploit bằng 1 số tool khác
Kerbrute
GetNPUsers
Last updated