kerberos-88

kerberos-88

Kerberos - 88

Enumeración de usuarios

kerbrute userenum --dc 10.10.11.175 -d outdated.htb /usr/share/wordlists/SecLists/Usernames/xato-net-10-million-usernames.txt

Configuración del krb5.conf para el acceso por SSH

dpkg-reconfigure krb5-config
[libdefaults]
  default_realm = REALCORP.HTB

[realms]
  REALCORP.HTB = {
    kdc = realcorp.htb:88
    }

El SPN debe ser el primer host al que apuntar en el /etc/hosts

Conexión

Abuso de .krlogin para escalar privilegios (LINUX)

Creación de archivo de configuración en el directorio personal de un usuario

Con esto se consigue que el usuario pwneado se pueda conectar como este otro proporcionando su TGT

Abuso de .keytab

Enumeración de TGTs proporcionado este archivo

Sesión interactiva proporcionando SPN

Creación de principal para el usuario root, así como su contraseña

Shell como root

ASPRepRoast Attack

Obtener TGT (Don’t require preauth disable)

Kerberoasting Attack

Golden Ticket Attack

Last updated