Kerberoast est une attaque basée sur la demande de TGS et sur les attributs SPN de comptes Active Directory.
SPN (Service Principal Name)
Un nom de principal de service (SPN) est un identifiant unique d’une instance de service. Les SPN sont utilisés par l’authentification Kerberos pour associer une instance de service à un compte de connexion au service.
Cet exploit consiste à rechercher un SPN lié à l’utilisateur, faire une demande de TGS pour ce SPN, exporter puis cracker le ticket pour retrouver le mot de passe.
Cette attaque requiert des identifiants valides au sein du domaine