AS-REP Roasting攻击
简介
sequenceDiagram
participant Attacker
participant DomainController
participant Victim
Attacker ->> DomainController: 发送无效身份验证请求(AS-REQ)
DomainController -->> Attacker: 发送身份验证错误(KRB5KDC_ERR_PREAUTH_REQUIRED)
Attacker ->> Victim: 发送AS-REQ请求,请求不需要预身份验证
Victim -->> Attacker: 发送AS-REP响应,包含用户加密的AES密钥
Attacker ->> DomainController: 使用加密的AES密钥尝试破解密码散列
DomainController -->> Attacker: 发送密码散列
环境搭建


漏洞利用
rubeus

powershell

impacket

哈希破解
john
hashcat

日志分析


最后更新于