Siber Alem / Detail / 116 / Active-directory-guvenligi-ve-sizma-testi-masterclass-kerberoasting-bloodhound-golden-ticket
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 116

Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket)

2026-07-21
36 görüntülenme
Doğrulandı
EXPERT-AD-2026
Active directory / windows

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 36 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_116.txt
# Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket) > **İleri Seviye Uzmanlık Rehberi**: Dünyadaki şirketlerin %90'ından fazlası kimlik ve yetkilendirme altyapısında Microsoft Active Directory (AD) kullanmaktadır. Bu rehberde AD sızma testi teknikleri ve savunma adımları incelenmektedir. --- ## 1. Active Directory Saldırı Yaşam Döngüsü ```text [ACTIVE DIRECTORY ATTACK CHAIN] İlk Erişim (Phishing / Internal Port) ──> Domain Enum (BloodHound) ──> Kerberoasting / AS-REP ──> Domain Admin (Golden Ticket) ``` --- ## 2. Temel Active Directory Saldırı Yöntemleri ### A. Kerberoasting Servis Hesaplarına (SPN - Service Principal Name) ait TGS (Ticket Granting Service) biletlerinin istenmesi ve bu biletlerin çevrimdışı (offline) olarak Hashcat ile kırılmasıdır. ```bash # Impacket ile Kerberoasting Saldırısı python3 GetUserSPNs.py domain.local/user:password -request -outputfile hashes.kerberoast hashcat -m 13100 hashes.kerberoast /usr/share/wordlists/rockyou.txt ``` ### B. AS-REP Roasting Kerberos Ön-Doğrulama (Pre-Authentication) zorunluluğu kaldırılmış kullanıcı hesaplarının biletlerinin parola girmeden çekilmesi. ### C. Golden Ticket Saldırısı Domain Controller üzerindeki `krbtgt` hesabının NTLM özetini ele geçirerek etki alanında sınırsız süreli sahte TGT (Ticket Granting Ticket) üretme olayıdır. --- ## 3. Sıkılaştırma ve Savunma (Hardening) 1. Servis hesaplarında karmaşık, en az 25 karakterli parolalar ve **gMSA** kullanılmalıdır. 2. Krbtgt hesabının parolası yılda en az 2 kez (çift rotasyon) değiştirilmelidir.

Yazar Profili

Admin
Admin Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 36
İndirmeler 7
Yorumlar 1
Siber Alem V1 Status: Operational | Exploits: 437 (156 Verified)
Ping: 18ms Lang: TR