kerberos-88
kerberos-88
Kerberos - 88
Enumeración de usuarios
kerbrute userenum --dc 10.10.11.175 -d outdated.htb /usr/share/wordlists/SecLists/Usernames/xato-net-10-million-usernames.txtConfiguración del krb5.conf para el acceso por SSH
krb5.conf para el acceso por SSHdpkg-reconfigure krb5-config[libdefaults]
default_realm = REALCORP.HTB
[realms]
REALCORP.HTB = {
kdc = realcorp.htb:88
}El SPN debe ser el primer host al que apuntar en el /etc/hosts
Conexión
Abuso de .krlogin para escalar privilegios (LINUX)
.krlogin para escalar privilegios (LINUX)Creación de archivo de configuración en el directorio personal de un usuario
Con esto se consigue que el usuario pwneado se pueda conectar como este otro proporcionando su TGT
Abuso de .keytab
.keytabEnumeración de TGTs proporcionado este archivo
Sesión interactiva proporcionando SPN
Creación de principal para el usuario root, así como su contraseña
root, así como su contraseñaShell como root
rootASPRepRoast Attack
Obtener TGT (Don’t require preauth disable)
Kerberoasting Attack
Golden Ticket Attack
Last updated