Kerberoasting con Kali Linux
https://www.onlinetis.com/es/ Kerberoasting con Kali Linux Kerberoasting es una de las técnicas más populares en auditorías de Active Directory porque permite extraer los hashes de las contraseñas de cuentas de servicio sin necesidad de enviar ni un solo paquete a la máquina víctima. Aquí tienes una guía rápida para realizarlo desde Kali Linux . 1. El Concepto El ataque aprovecha cómo funciona el protocolo Kerberos. Cualquier usuario autenticado puede solicitar un ticket de servicio ( TGS ) para cualquier servicio que tenga un Service Principal Name (SPN) registrado. La parte interesante es que ese ticket está cifrado con el hash de la contraseña de la cuenta de servicio. 2. Herramientas necesarias En Kali, la suite más común para esto es Impacket . Viene preinstalada, pero si no, puedes obtenerla con sudo apt install python3-impacket . Paso A: Enumeración y Extracción Usaremos el script impacket-GetUserSPNs . Este comando busca cuentas con SPN, solicita los tickets y los...