Kerberos ์ธ์ฆ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์ข์ ๊ฒ์๋ฌผ ํ์ธ: https://www.tarlogic.com/en/blog/how-kerberos-works/
๊ณต๊ฒฉ์์ฉ ์์ฝ
- Kerberos๋ ๊ธฐ๋ณธ AD auth protocol์ ๋๋ค; ๋๋ถ๋ถ์ lateral-movement ์ฒด์ธ์ด ์ด๋ฅผ ๊ฑฐ์นฉ๋๋ค. ์ค์ต์ฉ ์นํธ์ํธ(ASโREP/Kerberoasting, ticket forging, delegation abuse ๋ฑ)๋ ๋ค์์ ์ฐธ์กฐํ์ธ์: 88tcp/udp - Pentesting Kerberos
์ต์ ๊ณต๊ฒฉ ๋ ธํธ (2024โ2026)
- RC4 finally going away โ Windows Server 2025 DCs๋ ๋ ์ด์ RC4 TGT๋ฅผ ๋ฐ๊ธํ์ง ์์ต๋๋ค; Microsoft๋ 2026๋ Q2 ๋ง๊น์ง AD DC์ ๋ํด RC4๋ฅผ ๊ธฐ๋ณธ์ ์ผ๋ก ๋นํ์ฑํํ ๊ณํ์ ๋๋ค. ๋ ๊ฑฐ์ ์ฑ์ ์ํด RC4๋ฅผ ๋ค์ ํ์ฑํํ ํ๊ฒฝ์ Kerberoasting์ ๋ํ ๋ค์ด๊ทธ๋ ์ด๋/๋น ๋ฅธ ํฌ๋ ๊ธฐํ๋ฅผ ๋ง๋ญ๋๋ค.
- PAC validation enforcement (Apr 2025) โ 2025๋ 4์ ์ ๋ฐ์ดํธ๋ โCompatibilityโ ๋ชจ๋๋ฅผ ์ ๊ฑฐํฉ๋๋ค; enforcement๊ฐ ํ์ฑํ๋ ํจ์น๋ DC์์๋ ์์กฐ๋ PACs/golden tickets๊ฐ ๊ฑฐ๋ถ๋ฉ๋๋ค. ๋ ๊ฑฐ์/๋ฏธํจ์น DC๋ ์ฌ์ ํ ์ ์ฉ ๊ฐ๋ฅํฉ๋๋ค.
- CVEโ2025โ26647 (altSecID CBA mapping) โ DC๊ฐ ๋ฏธํจ์น์ด๊ฑฐ๋ Audit ๋ชจ๋๋ก ๋จ์ ์๋ ๊ฒฝ์ฐ, nonโNTAuth CA์ ์ฒด์ธ๋ ์ธ์ฆ์์ง๋ง SKI/altSecID๋ก ๋งคํ๋ ์ธ์ฆ์๋ ์ฌ์ ํ ๋ก๊ทธ์จํ ์ ์์ต๋๋ค. ๋ณดํธ๊ฐ ์๋ํ๋ฉด ์ด๋ฒคํธ 45/21์ด ์์ฑ๋ฉ๋๋ค.
- NTLM phaseโout โ Microsoft๋ ํฅํ Windows ๋ฆด๋ฆฌ์ค๋ฅผ ๊ธฐ๋ณธ์ ์ผ๋ก NTLM ๋นํ์ฑํ ์ํ๋ก ์ถ์ํ ์์ ์ ๋๋ค(2026๋ ๊น์ง ๋จ๊ณ์ ์ ์ฉ), ์ด๋ก ์ธํด ๋ ๋ง์ ์ธ์ฆ์ด Kerberos๋ก ์ด๋ํ ๊ฒ์ ๋๋ค. ํ๋๋๋ ๋คํธ์ํฌ์์๋ Kerberos ํ๋ฉด ์์ญ ์ฆ๊ฐ์ ๋ ์๊ฒฉํ EPA/CBT๋ฅผ ์์ํ์ธ์.
- Crossโdomain RBCD remains powerful โ Microsoft Learn์ ๋ฐ๋ฅด๋ฉด resourceโbased constrained delegation์ ๋๋ฉ์ธ/ํฌ๋ฆฌ์คํธ ๊ฐ์ ์๋ํฉ๋๋ค; ๋ฆฌ์์ค ๊ฐ์ฒด์ ์ฐ๊ธฐ ๊ฐ๋ฅํ
msDS-AllowedToActOnBehalfOfOtherIdentity๋ ํ๋ฐํธ์๋ ์๋น์ค ACL์ ๊ฑด๋๋ฆฌ์ง ์๊ณ ๋ S4U2selfโS4U2proxy impersonation์ ํ์ฉํฉ๋๋ค.
๋น ๋ฅธ ๋๊ตฌ
- Rubeus kerberoast (AES default):
Rubeus.exe kerberoast /user:svc_sql /aes /nowrap /outfile:tgs.txtโ AES ํด์๋ฅผ ์ถ๋ ฅํฉ๋๋ค; GPU ํฌ๋ํน์ ๊ณํํ๊ฑฐ๋ ๋์ preโauth disabled ์ฌ์ฉ์๋ฅผ ๋์์ผ๋ก ํ์ธ์. - RC4 downgrade target hunting: RC4๋ฅผ ์ฌ์ ํ ๊ด๊ณ ํ๋ ๊ณ์ ์
Get-ADObject -LDAPFilter '(msDS-SupportedEncryptionTypes=4)' -Properties msDS-SupportedEncryptionTypes๋ก ์ด๊ฑฐํ์ฌ RC4๊ฐ ์์ ํ ๋นํ์ฑํ๋๊ธฐ ์ ์ ์ฝํ kerberoast ํ๋ณด๋ฅผ ์ฐพ์ผ์ธ์.
References
- Microsoft โ Beyond RC4 for Windows authentication (RC4 default removal timeline)
- Microsoft Support โ Protections for CVE-2025-26647 Kerberos authentication
- Microsoft Support โ PAC validation enforcement timeline
- Microsoft Learn โ Kerberos constrained delegation overview (cross-domain RBCD)
- Windows Central โ NTLM deprecation roadmap
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


