В этой статье пойдет речь о том, как удаленно получить данные с помощью Kerberoasting и Pass The Ticket на Kali Linux. Kerberoasting характеризуется поперечным движением, поэтому, как только хакер проник в клиентскую систему домена и получил шелл компьютера, нужно использовать данный метод для нарушения эксплуатации Kerberos. Содержание Pass the ticket Kerberoasting Pass the Ticket: kirbi2ccache Для того чтобы использовать Kerberos против атак Pass The Ticket или Kerberoasting нужно импортировать файл DMP в локальную машину (Kali Linux) через клиентскую машину и выполнить следующую команду посредством сеанса meterpreter. load powershell
powershell_shell
Get-Process Lsass
cd C:\Windows\System32
.\rundll32.exe comsvcs.dll, MiniDump 628 C:\lsass.DMP full Зачем нужен файл Lsass.DMP? Потому что он хранит билеты TGT & TGS в формате kirby в течение некоторого времени, и с помощью этого файла хакер может получить следующую информацию: После того, как был взломан lsass.dmp, следует за