🪞 AS-REP Roasting - атака на Kerberos без единого логина пользователя
➡️AS-REP Roasting - техника, при которой атакующий получает Kerberos AS-REP ответ от контроллера домена для аккаунтов с отключённой pre-authentication, а затем оффлайн подбирает пароль.
➡️Как это работает
⏺В домене ищутся аккаунты без Kerberos pre-auth
⏺Для них отправляется AS-REQ без пароля
⏺KDC отвечает AS-REP с данными, зашифрованными паролем пользователя
⏺Дальше пароль подбирается оффлайн через hash cracking
➡️Почему это опасно
⏺Даже не нужен доступ к учётке
⏺Не требуется взаимодействие с пользователем
⏺Атака почти не шумит в сети
⏺Слабые сервисные аккаунты ломаются очень быстро
➡️Что обычно становится причиной
⏺Отключённый Kerberos pre-authentication
⏺Старые legacy-настройки домена
⏺Сервисные аккаунты с “вечными” паролями
⏺Ошибки миграции Active Directory
Rick Academy 🦠 #безопасность
Post #1831
275

- 👍 4