Fuerza bruta con Kerberos
En esta tecnica lo que vamos a ver es a como identificar la contraseña de un usuario que hayamos encontrado, para realizarle fuerza bruta y saber su contraseña.
Hay que decir que esta tecnica es muy intrusiva y que puede ser detectada por herramientas de seguridad, tambien hay que tener cuidado ya que si algun usuario de los que estamos probando fuerza bruta tiene un limite configurado a nivel de dominio de intentos de contraseñas podemos bloquear a dicho usuario, por lo que hay que tener cuidado.
Para realizar esto haremos lo siguiente:
passwords.txt
Una vez que hayamos creado un diccionario de contraseñas o lo hayamos extraido de algun sitio en concreto, haremos lo siguiente:
Info:
Vemos que nos coincidio con una contraseña de la lista que seria Passw0rd2
.
A nivel de red haria lo siguiente, la herramienta envia paquetes con el nombre de usuario, el timestamp y la contraseña de forma cifrada, para ver que respuestas le da kerberos
si le da un 225
es que esta fallando por que no es la contraseña correcta, pero si por ejemplo en vez de recibir un error, recibe un AS-REP
que seria un Replay
de que le contesta significa que la autenticacion fue exitosa, por lo que sabremos que sera esa la contraseña.
Tambien se puede probar con el siguiente formato de contarseñas:
user_pass.txt
La lista tiene que ser separada con :
de forma que sea algo asi username:password
y ejecutar lo siguiente:
Info:
Y vemos que coincidio con unas credenciales.
Ahora si queremos probar hacer un PasswordSpry
osea probar varios nombres de usuario de dominio, frente a una unica contraseña, podremos hacerlo de la siguiente forma:
Utilizaremos el users.txt
que creamos anteriormente y pondremos lo siguiente:
Info:
Y vemos que nos saca unas credenciales.
Last updated