Releasing a new tool: Orpheus! Bypasses most Kerberoast Detections (including my own). Blog post is up! https://trustedsec.com/blog/the-art-of-bypassing-kerberoast-detections-with-orpheus/ #infosec #security #kerberoast
The Art of Bypassing Kerberoast Detections with Orpheus - TrustedSec

TrustedSec's blog is an expert source of information on information security trends and best practices for strategic risk management.

TrustedSec

RT @HackAndDo

Nouvel article ! Après avoir vu le fonctionnement de #kerberos en #ActiveDirectory, ainsi que les #SPN, voici un article présentant l'attaque #kerberoast permettant d'attaquer les comptes de domaine possédant un attribut #SPN, via une demande de #TGS 🙃
https://beta.hackndo.com/kerberoasting/

🐦🔗: https://twitter.com/HackAndDo/status/1106486813894606848

Kerberoasting

A l’aide des notions abordées précédemment, nous avons tous les éléments en main pour expliquer le principe de l’attaque Kerberoasting, basée sur la demande de TGS et sur les attributs SPN de comptes d’Active Directory.