网络安全专业术语
Kerberoasting
Kerberoasting · 用 Kerberos 票据破解服务账户密码
攻击/渗透身份认证
KERB
- 定义
- Kerberoasting是网络安全领域的专业术语。Kerberoasting 利用任何域用户都能请求服务票据(TGS)的特性,离线破解票据中的服务账户密码哈希,无需特殊权限即可获取高权限服务账户。
最后更新:2026-03-18
什么是Kerberoasting?
Kerberoasting 利用任何域用户都能请求服务票据(TGS)的特性,离线破解票据中的服务账户密码哈希,无需特殊权限即可获取高权限服务账户。
- 任何域用户都能发起
- 离线破解,不触发账户锁定
- 目标是弱密码的服务账户
Kerberoasting详解
Kerberoasting 的原理:域用户请求 SPN 关联的服务票据 → 票据用服务账户密码加密 → 攻击者离线暴力破解票据。由于是合法的 Kerberos 请求,不会触发账户锁定。防御:为服务账户设置强密码(25+ 字符)、使用 gMSA(组托管服务账户)、监控异常的 TGS 请求。
Kerberoasting的应用场景
正式定义
利用 Kerberos 服务票据离线破解服务账户密码的攻击技术
应用场景
- AD 渗透测试的权限提升
- 服务账户密码强度审计
- Kerberos 安全配置验证
常见误区
- Kerberoasting 不需要管理员权限,任何域用户都行
- 强密码是最有效的防御
- gMSA 可以彻底解决此问题
实际案例
📌 Kerberoasting 实战
攻击者用 Rubeus 工具请求所有 SPN 的服务票据,用 hashcat 离线破解,10 分钟内破解了一个使用 8 位密码的 SQL 服务账户。
Kerberoasting的参考来源
关于Kerberoasting的常见问题
- Kerberoasting 是怎么攻击的
- 请求 SPN 关联的服务票据(TGS),离线暴力破解票据中的服务账户密码,不需要管理员权限即可执行。
- 怎么防御 Kerberoasting
- 服务账户使用 25+ 字符强密码、启用 AES 加密、监控异常 TGS 请求、使用 gMSA 托管服务账户。