ASREPRoast
Συμμετέχετε στον HackenProof Discord διακομιστή για να επικοινωνήσετε με έμπειρους χάκερ και κυνηγούς ευρημάτων ασφαλείας!
Εισαγωγή στο Χάκινγκ Ασχοληθείτε με περιεχόμενο που εξετάζει τον ενθουσιασμό και τις προκλήσεις του χάκινγκ
Ειδήσεις Χάκινγκ σε Πραγματικό Χρόνο Μείνετε ενήμεροι με τον γρήγορο ρυθμό του κόσμου του χάκινγκ μέσω ειδήσεων και αναλύσεων σε πραγματικό χρόνο
Τελευταίες Ανακοινώσεις Μείνετε ενήμεροι με τις νεότερες ανακοινώσεις για νέες αμοιβές ευρημάτων και κρίσιμες ενημερώσεις πλατφόρμας
Ελάτε στο Discord και αρχίστε να συνεργάζεστε με κορυφαίους χάκερ σήμερα!
ASREPRoast
Το ASREPRoast είναι μια επίθεση ασφάλειας που εκμεταλλεύεται χρήστες που δεν έχουν το απαιτούμενο προ-πιστοποιητικό Kerberos. Κατά βάση, αυτή η ευπάθεια επιτρέπει σε επιτιθέμενους να ζητήσουν πιστοποίηση για έναν χρήστη από τον ελεγκτή τομέα (DC) χωρίς την ανάγκη του κωδικού πρόσβασης του χρήστη. Ο DC στη συνέχεια απαντά με ένα μήνυμα κρυπτογραφημένο με το κλειδί που προέρχεται από τον κωδικό πρόσβασης του χρήστη, το οποίο οι επιτιθέμενοι μπορούν να προσπαθήσουν να αποκρυπτογραφήσουν εκτός σύνδεσης για να ανακαλύψουν τον κωδικό πρόσβασης του χρήστη.
Οι βασικές απαιτήσεις για αυτήν την επίθεση είναι:
Έλλειψη προ-πιστοποίησης Kerberos: Οι στόχοι χρήστες πρέπει να μην έχουν ενεργοποιημένο αυτό το χαρακτηριστικό ασφαλείας.
Σύνδεση με τον Ελεγκτή τομέα (DC): Οι επιτιθέμενοι χρειάζονται πρόσβαση στον DC για να στείλουν αιτήματα και να λάβουν κρυπτογραφημένα μηνύματα.
Προαιρετικός λογαριασμός τομέα: Έχοντας ένα λογαριασμό τομέα επιτρέπει στους επιτιθέμενους να εντοπίσουν πιο αποτελεσματικά ευάλωτους χρήστες μέσω ερωτημάτων LDAP. Χωρίς τέτοιο λογαριασμό, οι επιτιθέμενοι πρέπει να μαντέψουν τα ονόματα χρηστών.
Εντοπισμός ευάλωτων χρηστών (χρειάζονται διαπιστευτήρια τομέα)
Αίτηση μηνύματος AS_REP
Η ροή AS-REP Roasting με το Rubeus θα δημιουργήσει ένα 4768 με έναν τύπο κρυπτογράφησης 0x17 και τύπο προελεύστη προελεύστη 0.
Σπάσιμο
Διατήρηση
Αναγκάστε το preauth να μην απαιτείται για έναν χρήστη όπου έχετε δικαιώματα GenericAll (ή δικαιώματα για εγγραφή ιδιοτήτων):
ASREProast χωρίς διαπιστευτήρια
Ένας επιτιθέμενος μπορεί να χρησιμοποιήσει μια θέση man-in-the-middle για να αιχμαλωτίσει πακέτα AS-REP καθώς διασχίζουν το δίκτυο χωρίς να βασίζεται στο ότι η προελεγμένη πιστοποίηση Kerberos είναι απενεργοποιημένη. Λειτουργεί επομένως για όλους τους χρήστες στο VLAN. ASRepCatcher μας επιτρέπει να το κάνουμε. Επιπλέον, το εργαλείο αναγκάζει τους client υπολογιστές να χρησιμοποιούν τον RC4 αλλάζοντας τη διαπραγμάτευση Kerberos.
Αναφορές
Συμμετέχετε στον Διακομιστή HackenProof Discord HackenProof Discord για να επικοινωνήσετε με έμπειρους χάκερ και κυνηγούς ευρημάτων ασφαλείας!
Εισαγωγή στο Χάκινγκ Ασχοληθείτε με περιεχόμενο που εξετάζει την αγωνία και τις προκλήσεις του χάκινγκ
Ειδήσεις Χάκινγκ σε Πραγματικό Χρόνο Μείνετε ενήμεροι με τον γρήγορο κόσμο του χάκινγκ μέσω ειδήσεων και αναλύσεων σε πραγματικό χρόνο
Τελευταίες Ανακοινώσεις Μείνετε ενήμεροι με τις νεότερες ανακοινώσεις για νέες αμοιβές ευρημάτων και κρίσιμες ενημερώσεις πλατφόρμας
Συμμετέχετε στο Discord και αρχίστε τη συνεργασία με κορυφαίους χάκερ σήμερα!
Last updated