Siber Alem / Detail / 116 / Active-directory-guvenligi-ve-sizma-testi-masterclass-kerberoasting-bloodhound-golden-ticket
vuln_report_viewer.sh
VULN REPORT / демонстрация / ID: 116

Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket)

2026-07-21
35 просмотров
Проверено
EXPERT-AD-2026
Active directory / windows

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-21 и набрал 35 просмотров сообщества. Он классифицируется по категории демонстрация. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_116.txt
# Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket) > **İleri Seviye Uzmanlık Rehberi**: Dünyadaki şirketlerin %90'ından fazlası kimlik ve yetkilendirme altyapısında Microsoft Active Directory (AD) kullanmaktadır. Bu rehberde AD sızma testi teknikleri ve savunma adımları incelenmektedir. --- ## 1. Active Directory Saldırı Yaşam Döngüsü ```text [ACTIVE DIRECTORY ATTACK CHAIN] İlk Erişim (Phishing / Internal Port) ──> Domain Enum (BloodHound) ──> Kerberoasting / AS-REP ──> Domain Admin (Golden Ticket) ``` --- ## 2. Temel Active Directory Saldırı Yöntemleri ### A. Kerberoasting Servis Hesaplarına (SPN - Service Principal Name) ait TGS (Ticket Granting Service) biletlerinin istenmesi ve bu biletlerin çevrimdışı (offline) olarak Hashcat ile kırılmasıdır. ```bash # Impacket ile Kerberoasting Saldırısı python3 GetUserSPNs.py domain.local/user:password -request -outputfile hashes.kerberoast hashcat -m 13100 hashes.kerberoast /usr/share/wordlists/rockyou.txt ``` ### B. AS-REP Roasting Kerberos Ön-Doğrulama (Pre-Authentication) zorunluluğu kaldırılmış kullanıcı hesaplarının biletlerinin parola girmeden çekilmesi. ### C. Golden Ticket Saldırısı Domain Controller üzerindeki `krbtgt` hesabının NTLM özetini ele geçirerek etki alanında sınırsız süreli sahte TGT (Ticket Granting Ticket) üretme olayıdır. --- ## 3. Sıkılaştırma ve Savunma (Hardening) 1. Servis hesaplarında karmaşık, en az 25 karakterli parolalar ve **gMSA** kullanılmalıdır. 2. Krbtgt hesabının parolası yılda en az 2 kez (çift rotasyon) değiştirilmelidir.

Профиль автора

Admin
Admin Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 35
Загрузки 7
Комментарии 1
Siber Alem V1 Status: Operational | Exploits: 437 (156 Verified)
Ping: 18ms Lang: RU