Kerberoasting
Hizmet biletlerini kırın
Kerberoasting, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Kerberoasting Nedir?
Kerberoasting, Active Directory'deki hizmet hesaplarını hedef alan bir saldırıdır. Kimliği doğrulanmış herhangi bir etki alanı kullanıcısı, Hizmet Asıl Adı (SPN) bulunan bir hesap için hizmet bileti isteyebilir.
Bu biletin bir bölümü, hizmet hesabının parola özetiyle şifrelenir; bu nedenle saldırgan, hesaba hiç dokunmadan bileti çevrimdışı olarak kırabilir.
Neden Çalışır?
Bir kullanıcı hizmet bileti (TGS) istediğinde KDC, biletin bir bölümünü hizmet hesabının parolasının NTLM özetiyle şifreler.
Her etki alanı kullanıcısı bu bileti isteyebildiği ve özel ayrıcalık gerekmediği için saldırgan biletleri toplar ve bunları kendi makinesinde istediği zaman kırar.
SPN Hesaplarını Bulma
İlk olarak SPN atanmış hesapları sayın. Bunlar genellikle SQL, web veya diğer hizmetleri çalıştıran hizmet hesaplarıdır.
SPN'lere sahip kullanıcı hesapları (makine hesapları değil) ideal hedeflerdir; çünkü parolaları çoğu zaman insanlar tarafından belirlenir ve nadiren değiştirilir.
# PowerView
Get-DomainUser -SPN | select samaccountname,serviceprincipalnameRubeus ile Bilet İsteme
Rubeus, Kerberos'un kötüye kullanılmasına yönelik popüler bir C# aracıdır. kerberoast komutu, SPN hesapları için TGS biletleri ister ve bunları kırılabilir bir biçimde çıktı olarak verir.
Bu adım sessizdir: meşru bir kullanıcıdan gelen normal Kerberos trafiği gibi görünür.
Rubeus.exe kerberoast /outfile:hashes.txtImpacket ile Bilet İsteme
Linux'tan Impacket'in GetUserSPNs.py aracı, geçerli etki alanı kimlik bilgilerini kullanarak aynı saldırıyı uzaktan gerçekleştirir.
Bu, dış çalışmalarda veya ihlal varsayımlı çalışmalarda kullanışlıdır; çünkü zaten bir düşük ayrıcalıklı kimlik bilgisi kümesine sahip olursunuz.
GetUserSPNs.py corp.local/lowuser:Password1 -dc-ip 10.0.0.10 -requestÖzet Biçimi
Yakalanan bilet, Hashcat'in 13100 modu olarak tanıdığı bir biçimde kaydedilir (Kerberos 5 TGS-REP etype 23, RC4).
Her özet $krb5tgs$23$ ile başlar ve ardından SPN, hesap ve şifrelenmiş ikili veri gelir. Kırma aracınıza vereceğiniz veri budur.
$krb5tgs$23$*svc_sql$CORP.LOCAL$MSSQL/...*$a1b2c3...Hashcat ile Kırma
Çevrimdışı kırma işleminde, ele geçirilen özetlere karşı bir kelime listesi (genellikle kurallarla birlikte) kullanılır. RC4 biletleri hızlıca denenebildiği için zayıf hizmet parolaları kısa sürede kırılır.
Bu nedenle hizmet hesabı parolaları uzun ve rastgele olmalı, ideal olarak Group Managed Service Accounts (gMSA) tarafından yönetilmelidir.
hashcat -m 13100 hashes.txt rockyou.txt -r best64.ruleŞifreleme Türleri Önemlidir
Hesap RC4'ü (etype 23) destekliyorsa kırma işlemi hızlıdır. Yalnızca AES'e (etype 17/18) izin veriyorsa işlem çok daha yavaş olur, ancak yine de mümkündür (Hashcat modları 19600/19700).
Saldırganlar, daha zayıf RC4 biletini zorlamak için istenen şifreleme türünü düşürebilir.
Tespit ve Savunma
Savunmacılar, özellikle RC4 biletleri için olağandışı sayıdaki TGS isteğini (olay kimliği 4769) izler. Azaltma yöntemleri şunlardır:
- Uzun ve rastgele hizmet hesabı parolaları (25 veya daha fazla karakter).
- Otomatik döndürme özelliğine sahip gMSA hesaplarını kullanmak.
- RC4'ü devre dışı bırakıp AES'i zorunlu kılmak.
Hizmet Hesapları Neden Kullanılır?
Hizmet hesapları caziptir; çünkü bunlar sıklıkla ayrıcalıklı grupların üyesidir, eski parolalara sahiptir ve anormallikleri fark edecek tek bir kişiye bağlı değildir.
Hizmet hesabına gereğinden fazla ayrıcalıklar dikkatsizce verildiyse, hesabı kırmak size Domain Admin yetkisi kazandırabilir.
Saldırıda Nerede Kullanılır?
Kerberoasting genellikle etki alanında herhangi bir dayanak elde edildikten kısa süre sonra gerçekleştirilir. Düşük gürültülü keşif ile çevrimdışı kırmayı birleştirdiği için uyarıları nadiren tetikler.
Kırılmış bir hizmet hesabı çoğu zaman yanal hareket veya ayrıcalık yükseltme olanağı sağlar; bu nedenle iç sızma testlerinin ve kırmızı takım çalışmalarının temel tekniklerinden biridir.
Kısa Kontrol
Kerberoasting için temel gereksinimi hatırlayın.
Özet
Artık Kerberoasting'i anlıyorsunuz:
- Her etki alanı kullanıcısı, SPN hesapları için TGS tickets isteyebilir.
- Biletler hizmet hesabının özetiyle şifrelenir ve offline olarak kırılır.
- Araçlar: Rubeus, Impacket GetUserSPNs.py; kırma için Hashcat mode 13100.
- Uzun parolalar, gMSA ve yalnızca AES kullanan şifrelemeyle savunma sağlayın.
Sonraki bölümde kimlik bilgilerini doğrudan Pass-the-Hash ile yeniden kullanacaksınız.
Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 31
- Dersler
- 111
Sıkça Sorulan Sorular
“Kerberoasting” dersi ücretsiz mi?
Evet — “Kerberoasting” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Kerberoasting” dersinde ne öğreneceğim?
Hizmet biletlerini kırın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Kerberoasting” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AD Temelleri
- Kerberoasting
- Karmayı Geçirme
- BloodHound