
Kerberoasting leicht gemacht – effiziente Methoden für das Hash-Cracking
Es ist mittlerweile mehr als zehn Jahre her, dass Tim Medin die sogenannten Kerberoasting-Angriffe vorgestellt hat. Und auch heute noch ist Kerberoasting eine zuverlässige Angriffstechnik gegen Microsoft Active Directory, die gerne von Penetration Testern und Red Teamern ausgenutzt wird. Mit einem gültigen Domänenkonto lässt sich der Angriff in einer Active-Directory-Umgebung ohne erweiterte Privilegien durchführen. Anschliessend kann in Ruhe versucht werden, die Passwörter von Dienstkonten offline zu knacken.



















