Ok alle die jetzt an den Höllenhund der die Unterwelt bewacht liegen richtig. Leider geht’s es heute nicht um gische Mythologie sonder um Authentifizierung verfahren von Windows in der Domain.
Also spulen wir zuerst mal die 0815 Fakten runter. Kerberos ist ein Autentifirungsdienst oder ein Netzwerkprotokoll. Der im ISO/OSi Modell auf dem Obersten (Anwendungs) Layer zuhause ist. Die Zurzeit aktuelle Version ist 5.x Wie das ganze Leben sollte ist RFC4120. Die Grundlage für das Moderner Kerberos wurde um 1978 mit dem Needham-Schroeder-Protokoll gelegt. Und Seither immer Verbessert (Verkompliziert )
Also nach dem wir die Trockene Theorie durch wird es zeit etwas über den Einsatz sprechen. Wie in jeder guten Beziehung gibt’s 3 Parteien (Mama, Papa und Scheidungsanwalt) bei Kerberos wahre dann Client (home), Server (target) und Kerberos Server.
Also ein Client Autehifiziert sich mit Usernamen und PW am Kerberos Server (diese geschieht verschlüsselt über sog Passwort Hashes) Die Verwendete Verschlüsselung ist bei Windows 200o Domains mit RC4 oder DES, und bei Windows 2003 wird 3Des oder AES. Verwendet. Seit SP1 für Windows 2003 wurde noch einiges „gefixt für Man in the Middle“. Der Server Stellt bei den Püffen noch fest ob der User auch ein einem „ well Konow Ream „ist. Meist ist ein ream gleich der DNS Domain. Wenn die Authenfizirung Ok ist kann der Client seine Anfrage an den Server stellen und bekommt grünes licht.
Anbei noch ein kleines Beispiel wie man etwas Spaß mit Kerberos haben kann. Die Verwendeten Tools wurden vorsichtshalber umbenannt. Wir wollen ja nicht laute auf böse Gedanken bringen. Zum allgemeinen Setup ist zu sagen das wir eine Windows 2003 Domaincontroller haben, Ein ADS im 2003 Nativmode, und einen 2003 MemberServer. Das Ganze ist so Ziemlich out oft he Box. Ich habe aber das ganze auch schon in Produktiven netzen getestet (nur mit einwiligung der Entsprechenden Firma, versteht sich.
Wir meldun uns ganz normal an.
wir dumpen die in der sam gespeicherten kerberos PW hashes.
Wir Probieren mal ob es einfach so geht, leider hat der gemeine admin un keine rechte gegeben
Wir machen mit einem tool eine Gefakte Kerberosanmeldung und starten eine neue CMD und sihe da
falls wer eine live demo möchte die gibts im exchange gegen ein paar bier
Gruss und bis nachst Woche, und es gibt auch irgenwann noch ene kleine überaschung



