基于AS-REP-用户密码枚举

前言:作为AS利用系列中的AS-REP-用户枚举的笔记

AS-REP原理

在kerberos请求TGT的过程中一共有三种情况

1、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中存在的话,并且密码正确的话,则会返回对应的TGS票据等session-key信息

2、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中存在的话,并且密码错误的话,则会返回对应的error-code(24),提示相关认证失败

3、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中不存在的话,则会返回对应的error-code(6),提示相关主体未知

总的三种情况如下图所示:

实战利用

用户枚举

我这里用到的是kerbrute工具,相关下载地址https://github.com/ropnop/kerbrute/

kerbrute_windows_amd64.exe userenum -d hengge.com username.txt

密码喷洒

kerbrute_windows_amd64.exe passwordspray -d hengge.com domain_users.txt admin@123

posted @ 2022-10-18 16:08  zpchcbd  阅读(112)  评论(0)    收藏  举报