Generalmente se utiliza este ataque cuando tenemos unas credenciales validas de un usuario y dicho usuario es vulnerable a un Kerberoasting por lo que si se diera el caso, podremos hacer lo siguiente.
Establecer al misma franja horaria con la de la maquina victima
Primero tendremos que tener la misma franja horaria con la de la maquina victima (Que los relojes esten sincronizados, por que si no dara error) y podremos hacerlo de la siguiente forma:
ntpdate<IP_VICTIM>
Y con esto ya estaria sincronizado, por lo que podremos hacer el ataque.
Lo que estamos haciendo con este comando es intentar obtener el ticket granting service y con este ticket lo que podemos hacer es obtener el hash de la contraseña del usuario administrador.
Si lo ejecutamos lo que nos proporcionara sera el hash del usuario administrador que se vera algo como...