JARVIS/nucleo/saber/conocimiento/05 - Active Directory/Kerberos.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

859 B

Kerberos

El protocolo de autenticación de Active Directory. Entender TGT vs TGS desbloquea media AD.

En 30 segundos

Usuario --(¿pwd?)--> KDC (Domain Controller)
Usuario <--(TGT: "carnet maestro")-- KDC
Usuario --(TGT + "quiero \\fileSrv")--> KDC
Usuario <--(TGS: ticket para fileSrv)-- KDC
Usuario --(TGS)--> fileServer  "este ticket prueba que soy yo"

Conceptos

  • TGT = carnet maestro del KDC. Lo guarda el cliente.
  • TGS = ticket de un servicio concreto.
  • krbtgt = la cuenta que firma TODOS los TGT.

Por qué importa (los ataques)

  • Reutilizar un TGT/TGS válido = pass-the-ticket.
  • Pedir TGS de cuentas con SPN sin tenerlas = Kerberoasting.
  • Usuarios sin pre-auth = AS-REP Roasting.
  • Hash de krbtgt = forjar Golden Ticket (ser cualquiera, para siempre).

Relacionado: Impacket · Mimikatz · OSCP MOC