kerberoasting-active-directory - Active Directory Kerberoasting
从 Active Directory 提取服务主体名称票据哈希并离线破解,以获取服务账户密码。
标签
更新于: 2026-09-18能力
典型输入
典型输出
该技能可以做什么
- 识别服务主体名称
- 请求 TGS 票据哈希
- 离线破解 TGS 哈希
- 验证破解的账户凭据
输入
- 有效的域凭据
- 域控制器 IP 地址
- 密码字典
输出
- 提取的 TGS 票据哈希文件
- 明文服务账户密码
- 评估报告
要求
- 授权评估范围
- Windows 域环境
- 已安装 Impacket Hashcat Rubeus 工具
