AS-REP Roasting использует учётные записи с отключённой Kerberos preauthentication. KDC может вернуть AS-REP без предварительного доказательства знания секрета; часть ответа защищена ключом, производным от пароля пользователя. Это материал для офлайн-проверки догадок, а не готовый пароль или NT-хеш. Защита: требовать preauthentication, устранять необоснованные исключения, использовать стойкие секреты и контролировать соответствующие запросы и изменения настроек.
Что такое AS-REP Roasting?
Почему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
AS-REP Roasting — техника получения материала для офлайн-подбора пароля учётной записи Kerberos, у которой отключено требование предварительной аутентификации. В AD это связано с настройкой Do not require Kerberos preauthentication.
В обычном парольном сценарии preauthentication позволяет клиенту доказать знание секрета до получения успешного ответа. Если требование отключено, KDC может выдать AS-REP без такого доказательства. Одна из частей ответа защищена долгосрочным ключом пользователя, производным от пароля. Сохранённый ответ позволяет проверять догадки о пароле офлайн: повторно обращаться к контроллеру для каждой догадки не требуется. Криптографическая роль этой части ответа описана в RFC 4120.
Это не выдача готового NT-хеша или открытого пароля. Успех подбора зависит от стойкости пароля, типа шифрования и доступных ресурсов. Сам TGT защищён ключом службы выдачи билетов; его не следует путать с зашифрованной частью AS-REP для клиента. Техника и защитные меры разобраны в MITRE ATT&CK.
Защита включает инвентаризацию учётных записей с отключённой preauthentication, проверку причин исключений и их устранение после проверки совместимости. Нужны стойкие уникальные секреты и минимальные привилегии. AES предпочтительнее устаревшего RC4, но сам по себе не устраняет проблему отключённой preauthentication.
Для обнаружения анализируют изменения настройки и запросы к KDC, включая событие 4768 с Pre-Authentication Type 0. Сопоставляют источник, частоту и обычное поведение учётной записи. Такое событие указывает на отсутствие preauthentication, но само по себе не доказывает успешный подбор. После подтверждения компрометации меняют секрет и расследуют дальнейшее использование учётной записи.