TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 673 subscribers
Post #1388 7
PtH 与 Kerberoasting:红队经典攻击技法

Pass‑the‑Hash 直接使用系统已有的 NTLM 哈希进行身份验证,无需破解密码,即可横向移动到其他主机。Kerberoasting 则从 Active Directory 服务票据中提取 Kerberos 哈希,离线破解常用弱密码的服务账户。两种技术组合,能在不加零日漏洞的情况下完成域接管。

典型攻击流程:初始通过钓鱼获得 Meterpreter 反向 Shell → 用 Mimikatz 提取管理员 NTLM 哈希 → 利用 psexec 横向移动到其他主机 → 在域控制器上执行 Invoke‑Kerberoast 获取服务票据哈希 → 使用 hashcat 离线破解 → 用破解出的服务账户密码提升到 Domain Admin → 最后提取 NTDS.dit 并制作 Golden Ticket 持久化。

常见错误与对策:仅用 PtH 可能被 Restricted Admin Mode 或 Credential Guard 拦截,应配合 Kerberoasting 作为备份;无筛选的 Kerberoasting 会产生大量无用票据增加暴露风险,应借助 BloodHound 锁定关键服务账户;忽略离线破解会直接触发 IDS,应导出哈希并利用 GPU 加速的 hashcat 离线处理;攻击后未清理 Mimikatz DLL 和服务票据会留下痕迹,应执行 sekurlsa::close 并删除临时文件。


防御建议:为服务账户强制复杂密码或托管服务账户(MSA),在 Windows 主机上启用 Credential Guard,禁用 Restricted Admin Mode,监控 powershell.exe -enc 等可疑进程以及异常的 Kerberos 票据请求,并定期进行包含 PtH 和 Kerberoasting 的红队演练。

GitHub

#开发者 #工具 #红队 #渗透测试 #ActiveDirectory #密码哈希 #Kerberos #Mimikatz #hashcat #BloodHound
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 29, 20262,916 个 AI 网站 8 月流量:转录与图生 3D 起飞 Anjin Radar 追踪了 2,916 个 AI 网站的月度访问量,数据截至 2026 年 9 月 28 日。访…
  2. Sep 29, 2026Python 虚拟环境其实是个软链接 在 Linux 和 macOS 上执行 python3 -m venv .venv,并不会复制一份 Python。venv 里的 python…
  3. Sep 29, 2026Will It Focus:相机自动对焦兼容性查询 Agent 这是一个面向摄影器材的自动对焦兼容性查询工具,但它真正的看点在于工程实现:如何让模型引用厂商原文时,保证引用的确实是…
  4. Sep 28, 2026Agent 运营站点实测:125 次曝光零点击 这是一个由 agent 负责写作、部署和测量的站点,人类只做审批。第二期实测记录披露了一组数据:查询词 git undo last…
  5. Sep 28, 2026SaveNowX 无落盘下载 X 视频的架构设计 SaveNowX 是一个免费工具,把公开的 X(Twitter)帖子解析成可下载的视频,无需账号、无水印、不留历史记录。作者在开发…
  6. Sep 28, 2026GitHub 的 pull_request_target 改动会破坏什么 GitHub 今年调整了 pull_request_target 的运作方式,两项带日期的变更会影响所有使…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →