Discussion

Kerberoasting Lab Çözümü

Started by MysticFirewall · 28 Jul 2026 17:16 · 2 Views · 0 Replies
Thread Starter #0
Kerberoasting, Active Directory (AD) ortamlarında kullanılan bir saldırı tekniğidir. Bu teknik, hedef sistemdeki hizmet hesaplarının şifrelerini ele geçirmek için kullanılır. Bu yazıda, Kerberoasting saldırılarının nasıl gerçekleştirileceğine ve bu saldırıları önlemek için alınabilecek önlemlere odaklanacağız.

Kerberoasting saldırısı, öncelikle Kerberos kimlik doğrulama protokolünü hedef alır. Saldırgan, AD'deki hizmet hesaplarına ait hizmet biletlerini (TGS) talep eder. Bu biletler, genellikle şifrelenmiş biçimde gelir ve şifreleme anahtarı, ilgili hizmet hesabının şifresidir. Saldırgan, bu biletleri topladıktan sonra, bunları brute force veya dictionary attack yöntemleriyle kırmaya çalışır.

Kerberoasting saldırısının adımlarını şu şekilde özetleyebiliriz:

  • Hedef ağda bir kullanıcı hesabı ile kimlik doğrulaması yapın.
  • AD'den TGS biletlerini talep edin. Bu işlem için genellikle "GetUserSPNs" gibi PowerShell komutları kullanılır.
  • Topladığınız biletleri dosyaya kaydedin.
  • Şifrelenmiş biletleri analiz edin ve şifrelerini kırmak için uygun araçları (örneğin, Hashcat) kullanın.

Bu tür saldırılardan korunmak için, şifre politikalarının güçlendirilmesi ve hizmet hesaplarının şifrelerinin düzenli olarak değiştirilmesi önemlidir. Ayrıca, hizmet hesapları için "Service Principal Names" (SPN) kullanımını sınırlamak ve gereksiz hizmet hesaplarını ortadan kaldırmak da faydalı olacaktır.

Sonuç olarak, Kerberoasting, AD ortamlarında kritik bir güvenlik açığı oluşturabilir. Bu tür saldırılara karşı proaktif bir yaklaşım benimsemek, kurumların siber güvenliğini artırmak adına büyük önem taşımaktadır. Bu konuda daha fazla bilgi veya deneyim paylaşımı yapmak isteyenler için bu konunun derinliklerine inmek faydalı olabilir.

You must be logged in to reply.

0 quotes selected