Kerberos协议攻击实操讲解_第1页
Kerberos协议攻击实操讲解_第2页
Kerberos协议攻击实操讲解_第3页
Kerberos协议攻击实操讲解_第4页
Kerberos协议攻击实操讲解_第5页
已阅读5页,还剩23页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20XX/XX/XXKerberos协议攻击实操讲解汇报人:XXXCONTENTS目录01

课程引入与协议背景02

Kerberos协议基础梳理03

Kerberos常见攻击路径04

典型攻击案例复盘实操05

Kerberos攻击防御方案06

课程总结与拓展课程引入与协议背景01Kerberos协议应用场景

企业内部办公系统验证微软ActiveDirectory广泛采用Kerberos,实现员工域账号登录、文件访问等操作的身份验证。

云服务身份认证场景AWS、Azure等云平台借助Kerberos,为用户提供跨云服务的安全身份验证与授权。

高校校园网访问控制国内多所高校用Kerberos协议保障校园网内教务系统、图书馆资源的访问安全。本次课程学习目标

掌握Kerberos协议攻击核心手法熟练运用AS-REPRoasting、黄金票据等经典攻击手段,能独立完成模拟攻击操作。

具备Kerberos协议攻击场景分析能力可针对企业域环境场景,精准识别Kerberos协议的潜在漏洞与攻击切入点。

学会Kerberos协议攻击防御方案制定能结合攻击原理,设计出适配企业环境的Kerberos协议漏洞防御与修复方案。Kerberos协议基础梳理02核心角色解析Kerberos协议包含客户端、KDC服务器、应用服务器三类核心角色,三者分工协作完成身份认证。TicketGrantingTicket(TGT)申请流程客户端向KDC的AS服务发送请求,验证身份后获取带有效期的TGT,用于后续申请服务票据。服务票据申请与认证流程客户端持TGT向KDC的TGS服务申请服务票据,凭票据向应用服务器完成身份校验与服务访问。核心角色与认证流程攻击核心脆弱点

票据篡改漏洞攻击者可通过篡改票据中的权限字段,如伪造管理员权限票据,绕过Kerberos的身份验证机制。

AS-REQ预认证绕过针对未开启预认证的账户,攻击者无需验证即可向AS发送请求获取TGT,典型如CVE-2020-1472漏洞利用。

TGS票据重放攻击攻击者捕获合法用户的TGS票据后,可在有效期内重复提交该票据,获取未授权的服务访问权限。Kerberos常见攻击路径03黄金票据攻击原理

伪造KerberosTGT票据攻击者利用域管理员哈希值伪造TGT,绕过身份验证直接获取域内任意资源访问权限

规避KDC身份校验黄金票据无需向KDC申请,跳过预认证步骤,直接欺骗服务端信任伪造票据的合法性

窃取域管理员哈希值攻击者常通过MS14-068等漏洞或钓鱼手段,获取域管理员的NTLM哈希以生成票据伪造服务会话票据攻击者利用获取的服务账户NTLM哈希,伪造可直接访问目标服务的白银票据,跳过AS与TGS认证阶段。绕过Kerberos双重认证白银票据无需向KDC验证,直接与目标服务建立会话,如攻击者以此绕过域控制器验证访问文件服务器。利用服务权限漏洞若目标服务权限配置宽松,攻击者可通过伪造票据,以高权限身份执行如篡改系统配置等恶意操作。白银票据攻击原理PasstheTicket攻击路径获取合法票据攻击者可通过内存Dump工具,从域控制器或终端内存中提取用户的TGT或TGS合法票据。伪造票据属性借助Mimikatz等工具修改票据的用户ID、有效期等属性,适配攻击目标的身份需求。注入并使用票据将篡改后的票据注入到本地会话,以此伪装成合法用户访问域内的目标服务资源。PasstheKey攻击路径获取目标账号NTLM哈希密钥攻击者可利用漏洞窃取目标账号的NTLM哈希密钥,如通过Mimikatz工具抓取系统内存中的密钥信息。构造伪造服务票据请求凭借获取的密钥,攻击者向KDC发起服务票据申请,伪造身份以获取对应服务的访问权限。冒用身份访问目标服务成功拿到合法服务票据后,攻击者即可冒用目标账号身份,登录并访问域内指定服务资源。获取SPN服务账户凭证攻击者先通过枚举工具查找域内SPN服务账户,如MSSQL、HTTP服务对应的账户信息。请求TGS票据并提取哈希向KDC申请目标SPN的TGS票据,提取其中的服务账户NTLM哈希值用于破解。离线破解哈希获取明文密码使用Hashcat等工具对提取的哈希进行离线破解,尝试得到服务账户的明文登录密码。Kerberoasting攻击路径委派攻击利用思路

非约束性委派权限窃取攻击者可利用配置失误的非约束性委派,获取目标服务权限,比如伪造域管理员身份访问文件服务器。

约束性委派权限绕过借助资源基础约束性委派漏洞,攻击者可构造SPN账户,绕过限制获取Exchange服务器的控制权限。

基于资源的委派伪造攻击通过创建受控计算机账户,攻击者可伪造委派关系,进而获取域内数据库服务器的访问权限。典型攻击案例复盘实操04域环境攻击前置准备

搭建模拟域环境借助VMware、VirtualBox等工具搭建含域控制器、成员服务器的模拟环境,还原真实域架构。

收集域基础信息通过nmap扫描、ldap查询等方式,获取域内主机列表、用户账号等核心基础信息。

准备攻击工具集整理Impacket、BloodHound、Mimikatz等专业工具,确保工具版本适配模拟域环境。制作伪造黄金票据使用Mimikatz工具获取域控制器哈希,配置sid、域名称等参数,生成伪造的黄金票据。注入黄金票据至会话利用incognito模块将伪造票据注入当前会话,实现无域用户权限访问域内资源。验证攻击权限效果尝试访问域控制器的敏感共享文件夹,如C$,确认黄金票据的权限生效。黄金票据攻击实操演示Kerberoasting攻击实操演示获取服务主体SPN信息通过setspn命令查询域内注册的服务主体名称,定位可被Kerberoasting攻击的目标服务。请求服务票据并导出使用Rubeus工具向KDC请求目标服务的TGS票据,将其导出为可破解的文件格式。破解票据获取明文密码利用Hashcat工具对导出的票据哈希进行爆破,还原目标服务账户的明文登录密码。攻击痕迹定位分析

票据缓存文件异常排查重点检查主机内存或本地存储中的TGT票据文件,如某企业曾通过此发现攻击者遗留的篡改票据。

Kerberos日志事件溯源筛选KDC服务器中4768、4769等异常事件ID,某金融机构借此定位到攻击者的伪造票据请求。

网络流量特征识别抓取AS-REQ、TGS-REQ等关键交互流量,某互联网公司通过异常加密字段锁定攻击来源IP。Kerberos攻击防御方案05基础安全配置规范

设置强密码策略为Kerberos账户配置包含大小写、数字及特殊字符的强密码,参考微软AD域账户密码标准提升安全性。

限制票据有效期将Kerberos票据的最长有效期设为8小时以内,缩短攻击者利用过期票据进行重放攻击的窗口。

启用预身份验证开启Kerberos预身份验证机制,要求用户先验证身份再申请票据,有效防范暴力破解与密码猜测攻击。攻击检测方法异常票据请求行为检测监控短时间内大量票据申请、非工作时段高频请求,比如某企业曾通过该方式捕获钓鱼攻击前兆。票据生命周期异常检测跟踪票据生成、使用、销毁全流程,发现超期使用、违规转让的异常票据,及时预警风险。身份验证行为异常检测监测异地登录、权限越界验证等行为,像某金融机构借此拦截了冒用管理员身份的攻击行为。权限管控优化方案最小权限原则落地为各用户分配仅能完成本职工作的最小权限,如运维人员仅获服务器基础操作权限,避免权限滥用。权限生命周期动态管理建立权限全周期管控机制,员工离职或调岗时立即回收旧权限,如腾讯内部权限自动同步人事变动。多因素身份验证强化在Kerberos身份验证基础上增加动态令牌,如企业员工登录系统需同时输入密码和手机验证码。课程总结与拓展06Kerberos认证流程关键节点拆解需重点掌握AS-REQ、TGS-REQ等4个核心交互环节,这是识别攻击切入点的基础。常见攻击手段原理总结如票据伪造、重放攻击等典型方式,可结合CVE-2022-33679漏洞案例理解其利用逻辑。防御机制核心要点归纳需牢记密钥轮换、时间同步等关键防御手段,能有效降低Kerberos协议被攻破的风险。核心知识点梳理课后实操练习安排

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论