היא מתקפה שבה תוקף מבקש כרטיסי עבור Service Accounts, ואז מנסה לפצח (Crack) את ה־Hash שלהם במצב לא־מקוון (Offline). אם הסיסמה חלשה — המתקפה מצליחה.
משתמש רגיל עם גישה בסיסית מבצע Kerberoasting ופורץ סיסמה של חשבון שירות. משם הסלמת הרשאות עד Domain Admin, ולבסוף DCSync לחילוץ ה־hash של krbtgt ויצירת Golden Ticket לשליטה מתמשכת.
למה זה עובד
- לחשבונות שירות יש לרוב סיסמאות מסובכות אך כאלה שכמעט לא מוחלפות.
- כרטיס ה־ מכיל את ה־Hash של סיסמת חשבון השירות.
- כל משתמש מאומת (Authenticated) יכול לבקש כרטיס עבור רבים.