Cuối cùng là sử dụng Set-DomainUserPassword của powershell để change password, với -Credential là credential của user A mà ta đã tạo. Với linux thì sử dụng pth-net (pth-toolkit).
Import-Module .\PowerView.ps1Set-DomainUserPassword-Identity B -AccountPassword $BPassword-Credential $Cred-Verbose
Bây giờ user B đã có quyền GerericAll , sử dụng user này để Kerberoasting attack bằng cách sửa attribute servicePrincipalName để tạo một SPN fake mà sau đó có thể kerberoast để lấy TGS ticket và crack hash offline.
Với authenticate thành công một member trong group IT và user B đã nằm trong group HelpDesk, ta đã kế thừa được nested group membership. Sử dụng Set-DomainObject để tạo fake SPN, với linux sử dụng targetedKerberoast.
Kerberoasting with Rubeus:
Sau đó sử dụng Hashcat mode 13100 để crack cleartext password.