Kerberos for Pentesters

Kerberos for Pentesters

t.me/tryhackbox

💠 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیط‌های Active Directory.

این کتاب از مبانی شروع می‌کند و تلاش می‌کند قبل از ورود به تکنیک‌های حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا می‌شوید و سپس نحوه پیاده‌سازی این پروتکل در Active Directory بررسی می‌شود.

در بخش Active Directory، موضوعاتی مانند نقش Domain Controller به‌عنوان KDC، ارتباط Kerberos با حساب‌های کاربری و سرویس‌ها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار می‌گیرند.

پس از شکل‌گیری این پایه، کتاب وارد بخش امنیتی و عملیاتی می‌شود و تکنیک‌ها و حملات متداول Kerberos را بررسی می‌کند؛ از جمله:

🔹 AS-REP Roasting

🔹 Kerberoasting

🔹 Targeted Kerberoasting و AnySPN

🔹 Pass-the-Key / Overpass-the-Hash

🔹 Pass-the-Ticket و Pass-the-Cache

🔹 Silver Ticket

🔹 Golden Ticket

🔹 Unconstrained Delegation

🔹 Constrained Delegation

🔹 Resource-Based Constrained Delegation (RBCD)

🔹 PKINIT

🔹 Pass-the-Certificate

🔹 UnPAC the Hash

🔹 Shadow Credentials

در کنار تکنیک‌های حمله، در بخش‌های مختلف به پیش‌نیاز حمله، نتیجه مورد انتظار، ملاحظات عملیاتی و برخی روش‌های Detection و Mitigation نیز پرداخته شده است. برای نمونه، در مباحث Delegation به شناسایی تنظیمات Delegation و ریسک آن‌ها و در مباحث PKINIT به Certificate-based Authentication و تکنیک‌هایی مانند Shadow Credentials و UnPAC پرداخته می‌شود.

🎯 این کتاب برای چه کسانی است؟

این کتاب برای افرادی نوشته شده که با مبانی Windows و Active Directory آشنایی دارند و می‌خواهند Kerberos را از دیدگاه یک Pentester یا Red Team Operator بهتر درک کنند.

اگر با مفاهیمی مانند Domain، Domain Controller، Active Directory، DNS و Windows Authentication آشنایی ندارید، بهتر است ابتدا این مباحث را یاد بگیرید.

هدف کتاب چیست؟

هدف این کتاب صرفاً ارائه فهرستی از ابزارها و Commandها نیست. تمرکز اصلی روی این است که متوجه شوید:

Kerberos چگونه کار می‌کند؟

هر Attack از کدام بخش این پروتکل سوءاستفاده می‌کند؟

برای اجرای آن چه شرایطی لازم است؟

نتیجه موفقیت‌آمیز حمله چیست؟

و در یک ارزیابی امنیتی، این تکنیک‌ها کجا می‌توانند در Attack Path قرار بگیرند؟

این کتاب یک دوره کامل Red Team یا Active Directory نیست و جایگزین Hands-on Lab نمی‌شود؛ بلکه به‌عنوان یک منبع تخصصی برای یادگیری و مرور Kerberos و تکنیک‌های حمله مرتبط با آن طراحی شده است.


بخشی از کتاب به طور رایگان نشر دادم که میتوانید از ایننا مطالعه کنید :


بخشی از کتاب به طور رایگان

https://github.com/TryHackBox/Books/tree/main/Kerberos%20for%20Pentesters%20%26%20Red%20Teamers



📌 جهت خرید به آیدی زیر پیام دهید :

T.me/thbxsupport

Report Page