kerberoast-attack
Installation
SKILL.md
Kerberoasting & AS-REP Roasting
核心价值:以任意域用户权限获取高权限服务账户密码 → 无需提权即可达到域管级别
⛔ 深入参考
- Hashcat 破解模式与字典策略 → references/hash-cracking.md
- 多 Hash 类型 GPU 基准与高级破解工程 → references/hash-cracking-guide.md
- 防御绕过与高级利用 → references/advanced-kerberoast.md
Part A: Kerberoasting(需要任意域用户凭据)
Phase 1: SPN 枚举
# impacket — 最推荐
impacket-GetUserSPNs DOMAIN/user:pass -dc-ip DC_IP -request