0Pricing
Cyber Security Academy · Ders

Kerberos ve Kerberoasting

Hizmet hesabı biletlerini kırma.

Kerberos ve Kerberoasting, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kerberos Tek Görselde

Kerberos, bilet tabanlı bir kimlik doğrulama protokolüdür. İstemciler parola göndermek yerine, her Etki Alanı Denetleyicisi üzerinde çalışan Anahtar Dağıtım Merkezi (KDC) tarafından verilen kriptografik biletleri sunar.

  • Kimlik Doğrulama Sunucusu (AS) bir Bilet Verme Bileti (TGT) verir.
  • Bilet Verme Sunucusu (TGS) hizmet biletleri verir.
  • Hizmetler, DC ile iletişim kurmadan biletleri doğrular.

Üç İletişim Aşaması

Kerberos'ta üç ileti alışverişi vardır. Bunları anlamak, saldırıların nereye oturduğunu gösterir.

  • AS-REQ / AS-REP: İstemci kimliğini kanıtlar (ön kimlik doğrulama) ve krbtgt anahtarıyla şifrelenmiş bir TGT alır.
  • TGS-REQ / TGS-REP: İstemci, bir hizmet bileti (TGS) istemek için TGT'yi sunar.
  • AP-REQ / AP-REP: İstemci, TGS'yi hizmete sunar.

AS-REP kırma ilk iletişim aşamasını, Kerberoasting ise ikinci aşamayı hedef alır.

Hizmet Sorumlusu Adları

Bir Hizmet Sorumlusu Adı (SPN), bir hizmet örneğini onu çalıştıran hesaba eşler. Bir SPN için TGS istediğinizde, ortaya çıkan bilet kısmen hizmet hesabının parola karmasıyla şifrelenir.

Kerberoasting'in temeli budur: kimliği doğrulanmış herhangi bir kullanıcı hizmet hesapları için bilet isteyebilir, ardından bu biletleri çevrimdışı kırarak açık metin parolayı elde edebilir.

# Find accounts with SPNs set
Get-DomainUser -SPN | select samaccountname,serviceprincipalname

Kerberoasting İş Akışı

Kerberoasting düşük iz bırakır; çünkü TGS istemek normal bir davranıştır. Saldırı adımları şunlardır:

  • SPN'lere sahip kullanıcı hesaplarını keşfedin.
  • Bu SPN'ler için TGS biletleri isteyin.
  • Şifrelenmiş bilet veri bloklarını çıkarın.
  • Bunları bir kelime listesiyle çevrimdışı kırın; kırma sırasında DC ile etkileşim gerekmez.
# Rubeus: request and dump kerberoastable hashes
Rubeus.exe kerberoast /outfile:hashes.txt

# Impacket from Linux
GetUserSPNs.py domain/user:pass -dc-ip 10.0.0.10 -request

Biletleri Kırma

Ele geçirilen bilet, hizmet hesabının parolasını anahtar olarak kullanır. Çevrimdışı kırma işlemi, bileti doğru şekilde çözen bir parola bulunana kadar aday parolaları dener.

Hizmet hesaplarında çoğunlukla zayıf ve hiç değiştirilmemiş parolalar bulunur; bu nedenle hızlıca kırılabilirler.

# Hashcat mode 13100 = Kerberos 5 TGS-REP etype 23 (RC4)
hashcat -m 13100 hashes.txt rockyou.txt

# etype 18 (AES256) uses mode 19700
hashcat -m 19700 hashes_aes.txt rockyou.txt

Şifreleme Türleri Önemlidir

Bilette kullanılan şifreleme algoritması, kırma hızını etkiler.

  • RC4 (etype 23) hızlı kırılır ve hâlâ izin veriliyorsa ciddi bir uyarı işaretidir.
  • AES (etype 17/18) kaba kuvvetle çok daha yavaş kırılır.
  • Saldırganlar, /tgtdeleg veya msDS-SupportedEncryptionTypes kötüye kullanımıyla istekleri RC4'e düşürebilir.

Savunucular RC4'ü etki alanı genelinde devre dışı bırakmalı ve AES'i zorunlu tutmalıdır.

AS-REP Kırma

İlişkili bir saldırı, Kerberos ön kimlik doğrulaması devre dışı olan hesapları hedef alır (DONT_REQ_PREAUTH). Ön kimlik doğrulama olmadan AS-REP, kullanıcının parola karmasıyla şifrelenmiş veriler içerir; bu veriler herhangi bir kimlik bilgisi olmadan elde edilebilir.

# Rubeus AS-REP roast
Rubeus.exe asreproast /format:hashcat /outfile:asrep.txt

# Hashcat mode 18200
hashcat -m 18200 asrep.txt rockyou.txt

Neden Bu Kadar Sık İşe Yarar

Kerberoasting'in başarılı olmasının nedeni protokol kusurları değil, yapısal zayıflıklardır.

  • Kimliği doğrulanmış herhangi bir güvenlik sorumlusu, tasarım gereği herhangi bir hizmet bileti isteyebilir.
  • Hizmet hesapları çoğunlukla zayıf bir parolayla bir kez oluşturulur ve parola bir daha değiştirilmez.
  • Birçoğu yüksek ayrıcalıklarla çalışır (örneğin Etki Alanı Yöneticileri grubundaki SQL hizmet hesapları).
  • Kırma işlemi tamamen çevrimdışı gerçekleştiğinden hesap kilitleme hiçbir zaman tetiklenmez.

Tespit Stratejileri

Savunucular, TGS isteklerine ilişkin telemetri üzerinden bilet kırma saldırılarını yakalayabilir.

  • RC4 (0x17) bilet istekleri için 4769 olayını izleyin; özellikle tek bir hesaptan gelen ani yoğun istekleri inceleyin.
  • Tek bir güvenlik sorumlusunun kısa sürede çok sayıda farklı SPN istemesi durumunda uyarı oluşturun.
  • Hiçbir meşru hizmetin kullanmadığı tuzak SPN hesapları dağıtın; bu hesaplara yapılan her istek kötü niyetlidir.

Hizmet Hesaplarını Güçlendirme

Kalıcı çözüm, biletlerin kırılabilir olmasını sağlayan koşulları ortadan kaldırmaktır.

  • Grup Tarafından Yönetilen Hizmet Hesaplarını (gMSA) 120'den fazla karakter içeren ve otomatik olarak değiştirilen parolalarla kullanın.
  • Kalan klasik hizmet hesaplarında uzun ve karmaşık parolaları zorunlu tutun.
  • RC4'ü devre dışı bırakın; AES şifreleme türlerini zorunlu tutun.
  • Gereksiz SPN'leri kaldırın ve hesaplara en az ayrıcalık ilkesini uygulayın.

Etik Davranmak

Yetkili güvenlik değerlendirmesi sırasında biletleri yalıtılmış bir ortamda kırın ve düz metin kimlik bilgilerini hiçbir zaman çalışma kapsamının dışına çıkarmayın. Hangi hesapların kırıldığını ve bunun ne kadar hızlı gerçekleştiğini raporlayın; böylece müşteri gMSA geçişine öncelik verebilir.

Kırılmış parolaları hassas kabul edin: şifreli olarak saklayın ve raporlamadan sonra kalıcı olarak silin.

Hızlı Kontrol

Kerberos biletlerini kırma mekanizmasını ne ölçüde kavradığınızı doğrulayın.

Özet

Kerberos'un biletleri nasıl verdiğini ve bu mekanizmanın nasıl kötüye kullanıldığını öğrendiniz.

  • SPN biletleri hizmet hesabı özet değerleriyle şifrelenir ve bu da çevrimdışı kırmayı mümkün kılar.
  • RC4 biletleri hızlı kırılır; AES ve gMSA savunma sağlar.
  • Ön kimlik doğrulama devre dışı bırakıldığında AS-REP kırma için kimlik bilgisi gerekmez.
  • Yem SPN'leri ve 4769 RC4 izleme saldırıyı yakalar.

Sırada çalınmış kimlik bilgilerini Özet Değerle Geçiş ve Biletle Geçiş ile yeniden kullanmayı ele alıyoruz.

Sıkça Sorulan Sorular

“Kerberos ve Kerberoasting” dersi ücretsiz mi?

Evet — “Kerberos ve Kerberoasting” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kerberos ve Kerberoasting” dersinde ne öğreneceğim?

Hizmet hesabı biletlerini kırma. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kerberos ve Kerberoasting” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Active Directory Saldırı Yüzeyi
  2. Kerberos ve Kerberoasting
  3. Pass-the-Hash ve Pass-the-Ticket
  4. Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti
← Cyber Security Academy Sayfasına Dön