JARVIS/nucleo/saber/conocimiento/05 - Active Directory/Kerberos.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

25 lines
859 B
Markdown

# Kerberos
> El protocolo de autenticación de Active Directory. Entender TGT vs TGS desbloquea media AD.
## En 30 segundos
```
Usuario --(¿pwd?)--> KDC (Domain Controller)
Usuario <--(TGT: "carnet maestro")-- KDC
Usuario --(TGT + "quiero \\fileSrv")--> KDC
Usuario <--(TGS: ticket para fileSrv)-- KDC
Usuario --(TGS)--> fileServer "este ticket prueba que soy yo"
```
## Conceptos
- **TGT** = carnet maestro del KDC. Lo guarda el cliente.
- **TGS** = ticket de un servicio concreto.
- **krbtgt** = la cuenta que **firma TODOS los TGT**.
## Por qué importa (los ataques)
- Reutilizar un TGT/TGS válido = **pass-the-ticket**.
- Pedir TGS de cuentas con SPN sin tenerlas = Kerberoasting.
- Usuarios sin pre-auth = AS-REP Roasting.
- Hash de **krbtgt** = forjar Golden Ticket (ser cualquiera, para siempre).
Relacionado: Impacket · Mimikatz · OSCP MOC