Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket
Kaji serangan Kerberoasting, Pass-the-Ticket serta Golden Ticket/Silver Ticket dan asas kriptografinya.
Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.
Penerangan tentang Kerberoasting
Kerberoasting ialah serangan apabila penyerang meminta tiket perkhidmatan Kerberos untuk akaun yang didaftarkan dengan SPN (akaun perkhidmatan), kemudian mengekstrak bahagian tiket yang disulitkan dan memecahkannya di luar talian. Mana-mana pengguna domain boleh meminta tiket perkhidmatan untuk mana-mana SPN, dan tiada keistimewaan khas diperlukan untuk melakukan pengekstrakan awal.
Mengapa Kata Laluan Akaun Perkhidmatan Lemah
Kata laluan akaun perkhidmatan ditetapkan oleh pentadbir dan jarang ditukar, kadangkala kekal selama bertahun-tahun atau selama-lamanya. Banyak organisasi menggunakan kata laluan lemah yang mudah diingati manusia untuk akaun perkhidmatan berbanding rentetan rawak yang kukuh. Hal ini menjadikan Kerberoasting sangat berkesan: pemecahan luar talian terhadap tiket perkhidmatan sering berjaya dalam beberapa jam atau hari.
Serangan Lulus-Tiket
Serangan Lulus-Tiket (PtT) melibatkan pencurian tiket Kerberos daripada memori sistem yang telah terjejas dan menyuntikkannya ke dalam sesi lain. Oleh sebab tiket Kerberos ialah token pembawa (sah sepanjang tempoh hayatnya tanpa mengira tempat tiket itu digunakan), tiket yang dicuri memberikan akses kepada perkhidmatan tanpa perlu mengetahui kata laluan akaun tersebut.
Pengekstrakan Mimikatz dan LSASS
Mimikatz ialah alat sumber terbuka yang boleh mengekstrak tiket Kerberos, cincangan NTLM dan bukti kelayakan lain daripada memori proses Windows LSASS (Subsistem Perkhidmatan Pihak Berkuasa Keselamatan Tempatan). Perintah sekurlsa::tickets mengeluarkan semua tiket Kerberos yang dicache, sekali gus membolehkan serangan Lulus-Tiket daripada stesen kerja yang telah terjejas.
Serangan Tiket Emas
Tiket Emas ialah TGT palsu yang dicipta menggunakan cincangan kata laluan akaun krbtgt. Dengan cincangan krbtgt yang diperoleh melalui serangan DCSync atau pencerobohan pengawal domain, penyerang boleh memalsukan TGT untuk mana-mana pengguna dengan keahlian kumpulan apa-apa pun dan tempoh kesahan apa-apa pun, sekali gus membolehkan akses berterusan ke seluruh domain walaupun selepas kata laluan ditetapkan semula.
Serangan Tiket Perak
Tiket Perak ialah tiket perkhidmatan palsu yang dicipta menggunakan cincangan kata laluan akaun perkhidmatan. Tidak seperti Tiket Emas, Tiket Perak tidak memerlukan cincangan krbtgt dan tidak disahkan oleh KDC semasa digunakan. Tiket Perak lebih terhad (hanya satu perkhidmatan) tetapi lebih sukar dikesan kerana tidak menghasilkan trafik KDC.
Pemecahan AS-REP
Pemecahan AS-REP menyasarkan akaun yang mengaktifkan pilihan "Jangan perlukan prapengesahan Kerberos". Tanpa prapengesahan, mana-mana penyerang boleh meminta AS-REP untuk akaun tersebut dan menerima bahagian TGT yang disulitkan, yang kemudiannya boleh dipecahkan di luar talian. Akaun yang mempunyai bendera ini biasanya ialah akaun perkhidmatan atau konfigurasi keserasian legasi.
Serangan Kunci Rangka
Perisian hasad Skeleton Key menampal proses KDC dalam memori pada pengawal domain, lalu menyuntik kata laluan universal "rangka" yang berfungsi untuk semua akaun, sementara kata laluan sahnya terus berfungsi seperti biasa. Serangan ini memerlukan akses pentadbir domain untuk digunakan tetapi mencipta pintu belakang berterusan yang mampu bertahan daripada kebanyakan kaedah pengesanan.
Mengesan Serangan Kerberos
ID Peristiwa Windows 4769 (Permintaan Tiket Perkhidmatan Kerberos) dengan jenis penyulitan RC4 (0x17) menunjukkan Kerberoasting, kerana klien moden yang sah menggunakan AES. ID Peristiwa 4768 tanpa prapengesahan menunjukkan sasaran pemecahan AS-REP. Permintaan tiket yang luar biasa untuk akaun yang tidak kerap diakses juga menandakan kemungkinan aktiviti Lulus-Tiket.
Pertahanan: Akaun Perkhidmatan Terurus
Akaun Perkhidmatan Terurus Kumpulan (gMSAs) ialah pertahanan utama terhadap Kerberoasting. gMSAs mempunyai kata laluan sepanjang 240 aksara yang dijana secara rawak dan diputar ganti secara automatik setiap 30 hari oleh Direktori Aktif. Kata laluan ini mustahil dipecahkan secara kriptografi dalam tempoh putaran, menjadikan serangan Kerberoasting terhadap gMSAs tidak berkesan.
Pertahanan: Kumpulan Pengguna Dilindungi
Kumpulan keselamatan Pengguna Dilindungi mengenakan dasar Kerberos yang ketat kepada ahlinya: tiada pengesahan NTLM, tiada penyulitan RC4, tiada pewakilan bukti kelayakan dan tempoh hayat TGT minimum 4 jam. Menambahkan akaun sensitif (eksekutif, pentadbir) kepada Kumpulan Pengguna Dilindungi mengurangkan permukaan serangan untuk kecurian bukti kelayakan dan serangan berasaskan tiket dengan ketara.
Semakan Kerberoasting
Mengapakah Kerberoasting amat berkesan terhadap akaun perkhidmatan dengan kata laluan yang ditetapkan oleh manusia?
Ulang Kaji Pelajaran: Serangan Kerberos
Kerberoasting memecahkan tiket perkhidmatan di luar talian menggunakan kata laluan akaun perkhidmatan yang lemah. Lulus-Tiket menggunakan semula tiket yang dicuri daripada memori. Tiket Emas memalsukan TGT menggunakan cincangan krbtgt. Tiket Perak memalsukan tiket perkhidmatan tanpa pengesahan KDC. Pemecahan AS-REP menyasarkan akaun tanpa prapengesahan. Pertahanan: gMSAs (kebal terhadap Kerberoasting), Kumpulan Pengguna Dilindungi, penguatkuasaan penyulitan AES sahaja dan pemantauan ID Peristiwa 4769.
Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 67
- Pelajaran
- 261
Soalan Lazim
Adakah pelajaran “Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket” percuma?
Ya — teks penuh “Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket”?
Kaji serangan Kerberoasting, Pass-the-Ticket serta Golden Ticket/Silver Ticket dan asas kriptografinya. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Seni Bina Kerberos dan Aliran Tiket
- Integrasi Active Directory dan Kerberos
- Teknik Serangan Kerberos: Kerberoasting dan Golden Ticket
- Identiti Moden: SAML, OIDC dan Pendekatan Hibrid