自动化Kerbero

极客

自动化Kerbero,我踩过的坑比想象中多,但真香!


哎,兄弟们,今天咱们不聊虚的,直接聊点硬核的——自动化Kerbero,说实话,我第一次接触这东西的时候,心里是有点发怵的,毕竟,手动操作都已经够呛了,还自动化?这不是给自己找事儿吗?可谁让咱是搞网络安全的呢,不跟上潮流,迟早被淘汰,你说是不是这个理儿?

为什么我会对自动化Kerbero“又爱又恨”?

先说说我的真实感受吧,刚开始用自动化工具跑Kerbero时,我其实是有点懵的,那命令行一出来,密密麻麻的,我差点以为是自己眼花,但等我硬着头皮跑完一遍,发现效率真的是肉眼可见地提升了,以前手动挨个查找SPN(服务主体名称)并请求TGS票据,那叫一个煎熬,眼睛都快看瞎了,现在好家伙,一条命令下去,自动化搜集、分析、甚至出报告,一气呵成,这感觉怎么说呢,就跟大热天喝了一瓶冰阔落一样,爽!

我亲爱的朋友们,别高兴太早,自动化Kerbero虽然爽,但坑也不少,我有一次在测试环境里跑脚本,忘了做限速和过滤,好家伙,那家伙,直接产生了几百条TGS票据请求,差点把域控服务器给“打喷嚏”了,当时我冷汗就下来了,这要是真实环境,怕是目标还没拿到,自己就先暴露了,那可真就是“出师未捷身先死,长使英雄泪满襟”啊!

自动化Kerbero的核心逻辑,你真的懂了吗?

很多新手朋友一上来就想着“一键XXX”,我说句掏心窝子的话,这真不行。自动化Kerbero的前提是,你得先理解它的核心攻击原理:它是利用Kerberos协议第5版中的功能,通过请求服务票据来尝试破解服务账户的密码哈希,工具只是帮你把步骤标准化、流程化了而已,但逻辑没变。

所以我建议朋友们,看自动化脚本的时候,多留心它是怎么处理超时重试的,怎么调整并发数的,就拿我常用的RubeusImpacket虽然都支持自动化,但参数用法天差地别,比如Rubeus里那个/tgtdeleg参数,配合自动化真的很管用,但如果不理解它为什么要先解除委派约束,那你这次自动化就是瞎胡闹。

自动化Kerbero的法宝:得控速与隐蔽兼得

咱们搞安全的,讲究的是个“稳准狠”,自动化Kerbero想要用得好,规划和摩擦必须得当,我就吃过亏,曾经为了让扫描快一点,把线程数调得跟开赛车似的,结果给目标域控造成了明显的性能波动,被防守方直接来了个“瓮中捉鳖”,想想都臊得慌,兄弟们,咱们要学学老猎人怎么捕猎,悄悄靠近,一击致命。

后来我就学乖了,自动化脚本里加上了随机延迟,模仿人工操作的行为模式,每一次票据请求都带上了“人类思考”的时间,你还别说,这招儿真管用,既拿到了想要的哈希,又没弄出动静来,这个过程就像是打太极拳,以柔克刚,推己及人。

从手动到自动,是思想的蜕变

说实在的,从手动Kerbero到自动化Kerbero,这不光是工具的变化,更是我的思维定式的转变,以前觉得渗透嘛,不就是敲敲命令,那些枯燥的工作,让脚本去做好了,把精力放在更复杂的分析上去,不香吗?自动化不是为了偷懒,而是为了让我们把精力花在更值得研究的地方,比如怎么利用那串拿到的哈希去破解出明文密码,怎么横向移动去抓取域管权限。

而且啊,每次跑完自动化Kerbero,看到报告里那一个又一个的密码强度不高的服务账户,我就在想,这防御侧的兄弟是不是也该上上心了?你们说,这算不算“以攻促防”?

最后唠叨一句,技术是把双刃剑,用它来保护还是破坏,全在一念之间,希望大家都能把这招儿用在合法授权的测试里,别真把自己整进去了。

自动化Kerbero


想深入学习网络安全,系统掌握自动化Kerbero等攻防技巧的朋友,可以加QQ:2772182841,一起交流成长。

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码