Enumeración de usuarios con Kerberos
Vamos a utilizar una aplicacion para realizar esta tecnica que no viene instalada por defecto en kali
que se llama Kerbrute
.
URL = Kerbrute GitHub
Pero antes tendremos que instalar lo necesario para que esta herramienta pueda funcionar.
Ya que esta herramienta esta creada en Go
.
Ahora tendremos que modificar un momento nuestro fichero de .zsh
para activar la ruta donde se va a ejecutar las aplicaciones que estan en Go
.
Lo guardamos y haremos lo siguiente:
Esto lo hacemos para cargar la configuracion que hemos añadido, para que se actualice basicamente.
Ahora si podremos instalar la herramienta de la siguiente forma:
Info:
Por lo que vemos se instalo correctamente, ahora si ejecutamos el siguiente comando para saber si esta bien instalado:
Veremos que nos muestra la informacion de la herramienta.
Para enumerar usuarios en el dominio y saber cuales existen y cuales no, podremos hacerlo de la siguiente forma, pero antes tendremos que obtener un listado de usuarios para realizar esa fuerza bruta.
Podremos obtenerlo de internet, de diccionarios por GitHub
, etc... En este caso vamos a crear uno que sea dedicado al dominio para ver como nos encunetra los usuarios.
users.txt
Guardamos el listado y ejecutamos la herramienta de la siguiente forma:
Info:
Y vemos que nos encontro 3 usuarios validos.
Esto funciona de la siguiente manera, la herramienta esta enviando el nombre de usuario al AS-REQ
y este verifica si el nombre es valido para forjar el Ticket
, pero cuando ve que es valido necesita un Preverificacion
y nos da el codigo 225
pero cuando el nombre no es valido nos de el error 134
, por lo que la herramienta solo se queda con los codigos 225
que son los que han validado el usuario el AS
.
Last updated