AS REPRoasting

配置

给域用户fileserver配置不求kerberos预身份验证(Do not require Kerberos preauthentication)

利用

直接执行Rubeus获取设置了该选项的用户的hash

拼接hash,在$krb5asrep后面加一个$23

hashcat爆破并查看结果

Last updated