Hacker News Digest

10 сентября 2025 г. в 12:01 • blog.cryptographyengineering.com • ⭐ 177 • 💬 61

OriginalHN

#kerberoasting#windows#kerberos#tgs#rc4#aes#spn#pentesting#security

Kerberoasting

Kerberoasting — это старая уязвимость в Windows, которая до сих пор работает: злоумышленник, получивший доступ к сети, может перехватить TGS-тикет любого сервиса, зашифрованный паролем учётной записи SPN, и затем в автономном режиме подобрать пароль.

  • Не требует привилегий.
  • Работает, пока пароль не слишком сложный.
  • Microsoft знает, но не считает критичным.

Итог: пароли сервисных учёток — слабое звено; используйте длинные случайные пароли и регулярно меняйте их.