kerberos-88
kerberos-88
Kerberos - 88
Enumeración de usuarios
kerbrute userenum --dc 10.10.11.175 -d outdated.htb /usr/share/wordlists/SecLists/Usernames/xato-net-10-million-usernames.txtConfiguración del krb5.conf para el acceso por SSH
krb5.conf para el acceso por SSHdpkg-reconfigure krb5-config[libdefaults]
default_realm = REALCORP.HTB
[realms]
REALCORP.HTB = {
kdc = realcorp.htb:88
}Conexión
Abuso de .krlogin para escalar privilegios (LINUX)
.krlogin para escalar privilegios (LINUX)Creación de archivo de configuración en el directorio personal de un usuario
Abuso de .keytab
.keytabEnumeración de TGTs proporcionado este archivo
Sesión interactiva proporcionando SPN
Creación de principal para el usuario root, así como su contraseña
root, así como su contraseñaShell como root
rootASPRepRoast Attack
Obtener TGT (Don’t require preauth disable)
Kerberoasting Attack
Golden Ticket Attack
Last updated