VULN REPORT
/
gövde gösterisi
/
ID: 116
Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket)
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 31 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_116.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
# Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket) > **İleri Seviye Uzmanlık Rehberi**: Dünyadaki şirketlerin %90'ından fazlası kimlik ve yetkilendirme altyapısında Microsoft Active Directory (AD) kullanmaktadır. Bu rehberde AD sızma testi teknikleri ve savunma adımları incelenmektedir. --- ## 1. Active Directory Saldırı Yaşam Döngüsü ```text [ACTIVE DIRECTORY ATTACK CHAIN] İlk Erişim (Phishing / Internal Port) ──> Domain Enum (BloodHound) ──> Kerberoasting / AS-REP ──> Domain Admin (Golden Ticket) ``` --- ## 2. Temel Active Directory Saldırı Yöntemleri ### A. Kerberoasting Servis Hesaplarına (SPN - Service Principal Name) ait TGS (Ticket Granting Service) biletlerinin istenmesi ve bu biletlerin çevrimdışı (offline) olarak Hashcat ile kırılmasıdır. ```bash # Impacket ile Kerberoasting Saldırısı python3 GetUserSPNs.py domain.local/user:password -request -outputfile hashes.kerberoast hashcat -m 13100 hashes.kerberoast /usr/share/wordlists/rockyou.txt ``` ### B. AS-REP Roasting Kerberos Ön-Doğrulama (Pre-Authentication) zorunluluğu kaldırılmış kullanıcı hesaplarının biletlerinin parola girmeden çekilmesi. ### C. Golden Ticket Saldırısı Domain Controller üzerindeki `krbtgt` hesabının NTLM özetini ele geçirerek etki alanında sınırsız süreli sahte TGT (Ticket Granting Ticket) üretme olayıdır. --- ## 3. Sıkılaştırma ve Savunma (Hardening) 1. Servis hesaplarında karmaşık, en az 25 karakterli parolalar ve **gMSA** kullanılmalıdır. 2. Krbtgt hesabının parolası yılda en az 2 kez (çift rotasyon) değiştirilmelidir.
Entry Stats
Views
31
Downloads
6
Comments
1