LELexEdge词汇锋面
网络安全专业术语

Kerberoasting

Kerberoasting · 用 Kerberos 票据破解服务账户密码

攻击/渗透身份认证
KERB
定义
Kerberoasting网络安全领域的专业术语Kerberoasting 利用任何域用户都能请求服务票据(TGS)的特性,离线破解票据中的服务账户密码哈希,无需特殊权限即可获取高权限服务账户。

最后更新:2026-03-18

什么是Kerberoasting?

Kerberoasting 利用任何域用户都能请求服务票据(TGS)的特性,离线破解票据中的服务账户密码哈希,无需特殊权限即可获取高权限服务账户。

  • 任何域用户都能发起
  • 离线破解,不触发账户锁定
  • 目标是弱密码的服务账户

Kerberoasting详解

Kerberoasting 的原理:域用户请求 SPN 关联的服务票据 → 票据用服务账户密码加密 → 攻击者离线暴力破解票据。由于是合法的 Kerberos 请求,不会触发账户锁定。防御:为服务账户设置强密码(25+ 字符)、使用 gMSA(组托管服务账户)、监控异常的 TGS 请求。

Kerberoasting的应用场景

正式定义

利用 Kerberos 服务票据离线破解服务账户密码的攻击技术

应用场景

  • AD 渗透测试的权限提升
  • 服务账户密码强度审计
  • Kerberos 安全配置验证

常见误区

  • Kerberoasting 不需要管理员权限,任何域用户都行
  • 强密码是最有效的防御
  • gMSA 可以彻底解决此问题

实际案例

📌 Kerberoasting 实战

攻击者用 Rubeus 工具请求所有 SPN 的服务票据,用 hashcat 离线破解,10 分钟内破解了一个使用 8 位密码的 SQL 服务账户。

Kerberoasting的参考来源

关于Kerberoasting的常见问题

Kerberoasting 是怎么攻击的
请求 SPN 关联的服务票据(TGS),离线暴力破解票据中的服务账户密码,不需要管理员权限即可执行。
怎么防御 Kerberoasting
服务账户使用 25+ 字符强密码、启用 AES 加密、监控异常 TGS 请求、使用 gMSA 托管服务账户。

与Kerberoasting相关的术语

active-directorymimikatzpass-the-hash