Kerberos for Pentesters
t.me/tryhackbox💠 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیطهای Active Directory.
این کتاب از مبانی شروع میکند و تلاش میکند قبل از ورود به تکنیکهای حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا میشوید و سپس نحوه پیادهسازی این پروتکل در Active Directory بررسی میشود.
در بخش Active Directory، موضوعاتی مانند نقش Domain Controller بهعنوان KDC، ارتباط Kerberos با حسابهای کاربری و سرویسها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار میگیرند.
پس از شکلگیری این پایه، کتاب وارد بخش امنیتی و عملیاتی میشود و تکنیکها و حملات متداول Kerberos را بررسی میکند؛ از جمله:
🔹 AS-REP Roasting
🔹 Kerberoasting
🔹 Targeted Kerberoasting و AnySPN
🔹 Pass-the-Key / Overpass-the-Hash
🔹 Pass-the-Ticket و Pass-the-Cache
🔹 Silver Ticket
🔹 Golden Ticket
🔹 Unconstrained Delegation
🔹 Constrained Delegation
🔹 Resource-Based Constrained Delegation (RBCD)
🔹 PKINIT
🔹 Pass-the-Certificate
🔹 UnPAC the Hash
🔹 Shadow Credentials
در کنار تکنیکهای حمله، در بخشهای مختلف به پیشنیاز حمله، نتیجه مورد انتظار، ملاحظات عملیاتی و برخی روشهای Detection و Mitigation نیز پرداخته شده است. برای نمونه، در مباحث Delegation به شناسایی تنظیمات Delegation و ریسک آنها و در مباحث PKINIT به Certificate-based Authentication و تکنیکهایی مانند Shadow Credentials و UnPAC پرداخته میشود.
🎯 این کتاب برای چه کسانی است؟
این کتاب برای افرادی نوشته شده که با مبانی Windows و Active Directory آشنایی دارند و میخواهند Kerberos را از دیدگاه یک Pentester یا Red Team Operator بهتر درک کنند.
اگر با مفاهیمی مانند Domain، Domain Controller، Active Directory، DNS و Windows Authentication آشنایی ندارید، بهتر است ابتدا این مباحث را یاد بگیرید.
هدف کتاب چیست؟
هدف این کتاب صرفاً ارائه فهرستی از ابزارها و Commandها نیست. تمرکز اصلی روی این است که متوجه شوید:
Kerberos چگونه کار میکند؟
هر Attack از کدام بخش این پروتکل سوءاستفاده میکند؟
برای اجرای آن چه شرایطی لازم است؟
نتیجه موفقیتآمیز حمله چیست؟
و در یک ارزیابی امنیتی، این تکنیکها کجا میتوانند در Attack Path قرار بگیرند؟
این کتاب یک دوره کامل Red Team یا Active Directory نیست و جایگزین Hands-on Lab نمیشود؛ بلکه بهعنوان یک منبع تخصصی برای یادگیری و مرور Kerberos و تکنیکهای حمله مرتبط با آن طراحی شده است.
بخشی از کتاب به طور رایگان نشر دادم که میتوانید از ایننا مطالعه کنید :
https://github.com/TryHackBox/Books/tree/main/Kerberos%20for%20Pentesters%20%26%20Red%20Teamers
📌 جهت خرید به آیدی زیر پیام دهید :
T.me/thbxsupport