Active Directory攻略の横展開フェーズ(Kerberoasting) |iestudy

概要 KerberoastingはSPNを持つユーザー(サービスアカウント)に対してTGS を要求し、得られたTGSをオフラインで解析することでアカウント情報を摂取します。 必要なる情報は以下の通りです。 ・SPN ・対象ユーザーのアカウント名(SAMAccountName) ・ドメイン情報 SPNアカウントの列挙 Linux impacket-GetUserSPNs -…