hacktricks/network-services-pentesting/pentesting-kerberos-88/README.md

89 lines
8.5 KiB
Markdown
Raw Normal View History

2024-02-10 22:40:18 +00:00
# 88tcp/udp - Ελεγκτική δοκιμή Kerberos
2022-04-28 16:01:33 +00:00
<details>
2024-02-10 22:40:18 +00:00
<summary><strong>Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
Άλλοι τρόποι υποστήριξης του HackTricks:
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
* Εάν θέλετε να δείτε την **εταιρεία σας να διαφημίζεται στο HackTricks** ή να **κατεβάσετε το HackTricks σε μορφή PDF** ελέγξτε τα [**ΣΧΕΔΙΑ ΣΥΝΔΡΟΜΗΣ**](https://github.com/sponsors/carlospolop)!
* Αποκτήστε το [**επίσημο PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ανακαλύψτε [**The PEASS Family**](https://opensea.io/collection/the-peass-family), τη συλλογή μας από αποκλειστικά [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Εγγραφείτε στη** 💬 [**ομάδα Discord**](https://discord.gg/hRep4RUj7f) ή στη [**ομάδα telegram**](https://t.me/peass) ή **ακολουθήστε** μας στο **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs στα** [**HackTricks**](https://github.com/carlospolop/hacktricks) και [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) αποθετήρια του github.
2022-04-28 16:01:33 +00:00
</details>
2024-02-10 22:40:18 +00:00
## Βασικές Πληροφορίες
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
Το **Kerberos** λειτουργεί με τον τρόπο όπου επαληθεύει τους χρήστες χωρίς να διαχειρίζεται απευθείας την πρόσβασή τους σε πόρους. Αυτή είναι μια σημαντική διάκριση, καθώς υπογραμμίζει τον ρόλο του πρωτοκόλλου στα πλαίσια ασφάλειας.
2024-02-08 21:36:15 +00:00
2024-02-10 22:40:18 +00:00
Σε περιβάλλοντα όπως το **Active Directory**, το **Kerberos** είναι εργαλείο κλειδί για την καθιέρωση της ταυτότητας των χρηστών επαληθεύοντας τους μυστικούς κωδικούς τους. Αυτή η διαδικασία εξασφαλίζει ότι η ταυτότητα κάθε χρήστη επιβεβαιώνεται πριν αλληλεπιδράσει με πόρους του δικτύου. Ωστόσο, το **Kerberos** δεν επεκτείνει τη λειτουργικότητά του για να αξιολογήσει ή να επιβάλει τα δικαιώματα πρόσβασης που έχει ένας χρήστης σε συγκεκριμένους πόρους ή υπηρεσίες. Αντ' αυτού, παρέχει έναν ασφαλή τρόπο επαλήθευσης των χρηστών, ο οποίος αποτελεί ένα κρίσιμο πρώτο βήμα στη διαδικασία ασφάλειας.
2024-02-08 21:36:15 +00:00
2024-02-10 22:40:18 +00:00
Μετά την επαλήθευση από το **Kerberos**, η διαδικασία λήψης αποφάσεων σχετικά με την πρόσβαση σε πόρους ανατίθεται σε μεμονωμένες υπηρεσίες εντός του δικτύου. Αυτές οι υπηρεσίες είναι υπεύθυνες για την αξιολόγηση των δικαιωμάτων και των άδειών του επαληθευμένου χρήστη, βασιζόμενες στις πληροφορίες που παρέχει το **Kerberos** σχετικά με τα προνόμια του χρήστη. Αυτός ο σχεδιασμός επιτρέπει τον διαχωρισμό των ανησυχιών μεταξύ της επαλήθευσης της ταυτότητας των χρηστών και της διαχείρισης των δικαιωμάτων πρόσβασής τους, επιτρέποντας έτσι μια πιο ευέλικτη και ασφαλή προσέγγιση στη διαχείριση πόρων σε κατανεμημένα δίκτυα.
2024-02-10 22:40:18 +00:00
**Προεπιλεγμένη Θύρα:** 88/tcp/udp
2022-05-01 13:25:53 +00:00
```
PORT STATE SERVICE
88/tcp open kerberos-sec
```
2024-02-10 22:40:18 +00:00
### **Για να μάθετε πώς να καταχραστείτε το Kerberos, πρέπει να διαβάσετε την ανάρτηση για το** [**Active Directory**](../../windows-hardening/active-directory-methodology/)**.**
2024-02-10 22:40:18 +00:00
## Περισσότερα
2022-05-01 13:25:53 +00:00
### Shodan
* `port:88 kerberos`
2022-05-01 13:25:53 +00:00
### MS14-068
2024-02-10 22:40:18 +00:00
Το σφάλμα MS14-068 επιτρέπει σε έναν επιτιθέμενο να παραποιήσει το διαπιστευτήριο σύνδεσης Kerberos ενός νόμιμου χρήστη για να ισχυριστεί ψευδώς αυξημένα προνόμια, όπως να είναι ένας Domain Admin. Αυτή η πλαστή αξίωση επικυρώνεται κατά λάθος από τον Domain Controller, επιτρέποντας την μη εξουσιοδοτημένη πρόσβαση σε πόρους δικτύου σε όλο το δάσος του Active Directory.
2022-05-01 13:25:53 +00:00
{% embed url="https://adsecurity.org/?p=541" %}
2024-02-10 22:40:18 +00:00
Άλλες εκμεταλλεύσεις: [https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek](https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek)
2021-08-12 13:04:16 +00:00
2024-02-10 22:40:18 +00:00
## Αυτόματες Εντολές HackTricks
2022-05-01 13:25:53 +00:00
```
2021-08-12 13:04:16 +00:00
Protocol_Name: Kerberos #Protocol Abbreviation if there is one.
Port_Number: 88 #Comma separated if there is more than one.
Protocol_Description: AD Domain Authentication #Protocol Abbreviation Spelled out
2021-08-15 17:17:54 +00:00
Entry_1:
2024-02-10 22:40:18 +00:00
Name: Notes
Description: Notes for Kerberos
Note: |
Kerberos operates on a principle where it authenticates users without directly managing their access to resources. This is an important distinction because it underlines the protocol's role in security frameworks.
In environments like **Active Directory**, Kerberos is instrumental in establishing the identity of users by validating their secret passwords. This process ensures that each user's identity is confirmed before they interact with network resources. However, Kerberos does not extend its functionality to evaluate or enforce the permissions a user has over specific resources or services. Instead, it provides a secure way of authenticating users, which is a critical first step in the security process.
2021-08-15 17:17:54 +00:00
2024-02-10 22:40:18 +00:00
https://book.hacktricks.xyz/pentesting/pentesting-kerberos-88
2021-08-15 17:17:54 +00:00
Entry_2:
2024-02-10 22:40:18 +00:00
Name: Pre-Creds
Description: Brute Force to get Usernames
Command: nmap -p 88 --script=krb5-enum-users --script-args krb5-enum-users.realm="{Domain_Name}",userdb={Big_Userlist} {IP}
2021-08-15 17:17:54 +00:00
Entry_3:
2024-02-10 22:40:18 +00:00
Name: With Usernames
Description: Brute Force with Usernames and Passwords
Note: consider git clonehttps://github.com/ropnop/kerbrute.git ./kerbrute -h
2021-08-15 17:17:54 +00:00
Entry_4:
2024-02-10 22:40:18 +00:00
Name: With Creds
Description: Attempt to get a list of user service principal names
Command: GetUserSPNs.py -request -dc-ip {IP} active.htb/svc_tgs
2021-08-12 13:04:16 +00:00
```
2022-04-28 16:01:33 +00:00
<details>
2024-02-10 22:40:18 +00:00
<summary><strong>Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
Άλλοι τρόποι για να υποστηρίξετε το HackTricks:
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
* Εάν θέλετε να δείτε την **εταιρεία σας να διαφημίζεται στο HackTricks** ή να **κατεβάσετε το HackTricks σε μορφή PDF** ελέγξτε τα [**ΣΧΕΔΙΑ ΣΥΝΔΡΟΜΗΣ**](https://github.com/sponsors/carlospolop)!
* Αποκτήστε το [**επίσημο PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ανακαλύψτε [**την Οικογένεια PEASS**](https://opensea.io/collection/the-peass-family), τη συλλογή μας από αποκλειστικά [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Εγγραφείτε στη** 💬 [**ομάδα Discord**](https://discord.gg/hRep4RUj7f) ή στη [**ομάδα telegram**](https://t.me/peass) ή **ακολουθήστε** μας στο **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs στα** [**HackTricks**](https://github.com/carlospolop/hacktricks) και [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) αποθετήρια του github.
2022-04-28 16:01:33 +00:00
</details>