基于AS-REP-用户密码枚举
前言:作为AS利用系列中的AS-REP-用户枚举的笔记
AS-REP原理
在kerberos请求TGT的过程中一共有三种情况
1、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中存在的话,并且密码正确的话,则会返回对应的TGS票据等session-key信息

2、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中存在的话,并且密码错误的话,则会返回对应的error-code(24),提示相关认证失败

3、如果AS-REP中的用户字段,也就是cname字段,如果指定的用户字段cname在KDC中不存在的话,则会返回对应的error-code(6),提示相关主体未知

总的三种情况如下图所示:

实战利用
用户枚举
我这里用到的是kerbrute工具,相关下载地址https://github.com/ropnop/kerbrute/
kerbrute_windows_amd64.exe userenum -d hengge.com username.txt

密码喷洒
kerbrute_windows_amd64.exe passwordspray -d hengge.com domain_users.txt admin@123


浙公网安备 33010602011771号