ASREPRoasting¶
[!tip] The "Free" Ticket Busca usuarios con la propiedad "Do not require Kerberos preauthentication" habilitada. Puedes solicitar un TGT para ellos sin saber su contraseña, crackearlo offline y ganar acceso. Requisito: Ninguno (solo conexión a la red), o un usuario básico para enumerar otros.
1. Enumeration (Finding the User)¶
Necesitamos una lista de usuarios del dominio.
2. Cracking (The Prize)¶
Una vez tienes el archivo hashes.asreproast.
3. Next Steps¶
- ¿Password crackeada? ->
evil-winrm -i <DC_IP> -u <USER> -p <PASSWORD> - Si entras, vuelve a enumerar. ¡Quizás sea Admin!