getTGT.py $DOMAIN/$USER:$PASSDescription: Obtenir un TGT valide pour l'utilisateur : point de départ de toute auth Kerberos.
Information Gathering
Obtenir et utiliser des TGTs pour s'authentifier sans transmettre de mot de passe.
getTGT.py $DOMAIN/$USER:$PASSDescription: Obtenir un TGT valide pour l'utilisateur : point de départ de toute auth Kerberos.
getTGT.py $DOMAIN/$USER -hashes :$NTHASHDescription: TGT via Pass-the-Hash : pas besoin du mot de passe en clair.
export KRB5CCNAME=$USER.ccacheDescription: Définir le ticket actif dans la variable d'env pour tous les outils impacket.
klistDescription: Lister les tickets Kerberos actifs dans le ccache courant.
nxc smb $TARGET -u $USER -p '' --use-kcacheDescription: S'authentifier via Kerberos (ccache) sans envoyer de hash ni de password.
getTGT.py $DOMAIN/$USER -aesKey $AES_KEYDescription: TGT via clé AES256 : plus discret que RC4 si le compte a des clés AES.
faketime "+$OFFSET" getTGT.py $DOMAIN/$USER:$PASSDescription: KRB_AP_ERR_SKEW / preauth qui échoue sans raison apparente = horloge locale décalée de plus de 5 min (défaut Kerberos). Comparer avec le header Date: d'une réponse HTTP du DC pour estimer l'offset avant de lancer faketime.
# libfaketime absent et pas de sudo -> écrire un shim qui monkey-patch time.time()/datetime avant d'exec le script Python cibleDescription: Sans possibilité d'installer libfaketime, un wrapper Python (patch de time.time et datetime.datetime.now/utcnow avant d'exécuter le fichier cible via exec()) donne le même effet pour tout script Python (impacket, bloodyAD), sans toucher aux binaires C (kvno, ksu) qui doivent tourner depuis un hôte déjà synchronisé.