88tcp/udp - Pentesting Kerberos
Βασικές Πληροφορίες
Το Kerberos λειτουργεί με τον τρόπο όπου επαληθεύει τους χρήστες χωρίς να διαχειρίζεται απευθείας την πρόσβασή τους σε πόρους. Αυτή είναι μια σημαντική διάκριση, καθώς υπογραμμίζει τον ρόλο του πρωτοκόλλου στα πλαίσια ασφάλειας.
Σε περιβάλλοντα όπως το Active Directory, το Kerberos είναι εργαλείο κλειδί για την καθιέρωση της ταυτότητας των χρηστών επαληθεύοντας τους μυστικούς κωδικούς τους. Αυτή η διαδικασία εξασφαλίζει ότι η ταυτότητα κάθε χρήστη επιβεβαιώνεται πριν αλληλεπιδράσει με πόρους του δικτύου. Ωστόσο, το Kerberos δεν επεκτείνει τη λειτουργικότητά του για να αξιολογήσει ή να επιβάλει τα δικαιώματα πρόσβασης που έχει ένας χρήστης σε συγκεκριμένους πόρους ή υπηρεσίες. Αντ' αυτού, παρέχει έναν ασφαλή τρόπο επαλήθευσης των χρηστών, ο οποίος αποτελεί ένα κρίσιμο πρώτο βήμα στη διαδικασία ασφάλειας.
Μετά την επαλήθευση από το Kerberos, η διαδικασία λήψης αποφάσεων σχετικά με την πρόσβαση σε πόρους ανατίθεται σε μεμονωμένες υπηρεσίες εντός του δικτύου. Αυτές οι υπηρεσίες είναι υπεύθυνες για την αξιολόγηση των δικαιωμάτων και των άδειών του επαληθευμένου χρήστη, βασιζόμενες στις πληροφορίες που παρέχει το Kerberos σχετικά με τα προνόμια του χρήστη. Αυτός ο σχεδιασμός επιτρέπει τον διαχωρισμό των ανησυχιών μεταξύ της επαλήθευσης της ταυτότητας των χρηστών και της διαχείρισης των δικαιωμάτων πρόσβασής τους, επιτρέποντας έτσι μια πιο ευέλικτη και ασφαλή προσέγγιση στη διαχείριση πόρων σε κατανεμημένα δίκτυα.
Προεπιλεγμένη Θύρα: 88/tcp/udp
Για να μάθετε πώς να καταχραστείτε το Kerberos, πρέπει να διαβάσετε την ανάρτηση για το Active Directory.
Περισσότερα
Shodan
port:88 kerberos
MS14-068
Το σφάλμα MS14-068 επιτρέπει σε έναν επιτιθέμενο να παραποιήσει το διαπιστευτήριο σύνδεσης Kerberos ενός νόμιμου χρήστη για να ισχυριστεί ψευδώς αυξημένα προνόμια, όπως να είναι ένας Domain Admin. Αυτή η πλαστή αξίωση επικυρώνεται κατά λάθος από τον Domain Controller, επιτρέποντας την μη εξουσιοδοτημένη πρόσβαση σε πόρους δικτύου σε όλο το δάσος του Active Directory.
Άλλες εκμεταλλεύσεις: https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek
Αυτόματες Εντολές HackTricks
Last updated