> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/kerberos.md).

# Ataques Kerberos

Notas de Active Directory centradas en Kerberos: flujo del protocolo, solicitudes de tickets, técnicas de roasting, abuso de SPN, flujos de trabajo de Rubeus, comandos de Impacket y análisis de tráfico.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Protocolo Kerberos</h4></td><td>Notas de seguridad de Active Directory sobre el Protocolo Kerberos, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/7e05c7b2c2e40f98fd53ef394e42d3d60aa99e3c">/pages/7e05c7b2c2e40f98fd53ef394e42d3d60aa99e3c</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Componentes clave</h4></td><td>Notas de seguridad de Active Directory sobre los Componentes clave de Kerberos, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/ddf403a0380e00e1fee3106e94dfd857b92f1237">/pages/ddf403a0380e00e1fee3106e94dfd857b92f1237</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Flujo de Kerberos</h4></td><td>Notas de seguridad de Active Directory sobre el Flujo general de Kerberos, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/b1f5bf66359972aadafca3fd133acc4b7e997daf">/pages/b1f5bf66359972aadafca3fd133acc4b7e997daf</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Análisis con Wireshark</h4></td><td>Notas de seguridad de Active Directory sobre la observación de Kerberos con Wireshark, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/3cbfc9f6e3d98cc6afc491b0e4fe6f5e380b82a5">/pages/3cbfc9f6e3d98cc6afc491b0e4fe6f5e380b82a5</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Enumeración de usuarios de Kerberos</h4></td><td>Notas de seguridad de Active Directory sobre la enumeración de usuarios con Kerberos, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/294883ce013d49b6baddcbb93c43c51e35713162">/pages/294883ce013d49b6baddcbb93c43c51e35713162</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Password spraying de Kerberos</h4></td><td>Notas de seguridad de Active Directory sobre el password spraying con Kerberos, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/04d832c6eaeac8f31f33f6d6a8217fd61e1b63a2">/pages/04d832c6eaeac8f31f33f6d6a8217fd61e1b63a2</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Roasting AS-REP</h4></td><td>Notas de seguridad de Active Directory sobre el Roasting AS-REP, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/96412254a92a9386f03e88ecc8dcaa55f1d0f8ee">/pages/96412254a92a9386f03e88ecc8dcaa55f1d0f8ee</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP con Wireshark</h4></td><td>Notas de seguridad de Active Directory sobre el Roasting AS-REP con Wireshark, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/6c315d43df6f50b7b8d26807a4994bbf9d32b512">/pages/6c315d43df6f50b7b8d26807a4994bbf9d32b512</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Instalación de Rubeus</h4></td><td>Notas de seguridad de Active Directory sobre la instalación de Rubeus, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/d252ce4734f18e282b2a90194a9800dd3bce9484">/pages/d252ce4734f18e282b2a90194a9800dd3bce9484</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Encontrar usuarios AS-REP</h4></td><td>Notas de seguridad de Active Directory sobre la enumeración de usuarios vulnerables al Roasting AS-REP, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/9bc728456d41702299cdaad64d2c579b861cd40d">/pages/9bc728456d41702299cdaad64d2c579b861cd40d</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP con Rubeus</h4></td><td>Notas de seguridad de Active Directory sobre el Roasting AS-REP con Rubeus, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/2bda44b138558bea5bdad37d1c4ed0df077d8ae4">/pages/2bda44b138558bea5bdad37d1c4ed0df077d8ae4</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Habilitar AS-REP mediante ACL</h4></td><td>Notas de seguridad de Active Directory sobre la habilitación de la vulnerabilidad AS-REP mediante ACL, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/4f3a315ad2143520054ef03106c425d09da3a355">/pages/4f3a315ad2143520054ef03106c425d09da3a355</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP desde Linux</h4></td><td>Notas de seguridad de Active Directory sobre el Roasting AS-REP desde Linux, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/e80fcb99f424ba81b7021ce2c72331a822eed728">/pages/e80fcb99f424ba81b7021ce2c72331a822eed728</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>TGS-REP / Kerberoasting</h4></td><td>Notas de seguridad de Active Directory sobre el Roasting TGS-REP / Kerberoasting, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/012a75fd183ef9449afe60d30fb2ce9477fa06be">/pages/012a75fd183ef9449afe60d30fb2ce9477fa06be</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Laboratorio de cuenta de servicio</h4></td><td>Notas de seguridad de Active Directory sobre la creación de una cuenta de servicio para el laboratorio, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/aa5e4537f292bb5d407ad559545c30f2cf1e17a8">/pages/aa5e4537f292bb5d407ad559545c30f2cf1e17a8</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberoasting con Rubeus</h4></td><td>Notas de seguridad de Active Directory sobre Kerberoasting con Rubeus, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/1d48605fe94cac10f02fc6e9edf40eae78a201e9">/pages/1d48605fe94cac10f02fc6e9edf40eae78a201e9</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberoasting con Impacket</h4></td><td>Notas de seguridad de Active Directory sobre Kerberoasting con Impacket, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/16c950e7ffc20631d0995e25cd1e9791cf115692">/pages/16c950e7ffc20631d0995e25cd1e9791cf115692</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberoasting mediante SPN</h4></td><td>Notas de seguridad de Active Directory sobre el Kerberoasting mediante modificación de SPN, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/a72a97d727889dee7c9c95125ddb437565e64b99">/pages/a72a97d727889dee7c9c95125ddb437565e64b99</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP frente a Kerberoasting</h4></td><td>Notas de seguridad de Active Directory sobre la diferencia entre Roasting AS-REP y Kerberoasting, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de explotación y pasos de validación.</td><td><a href="/pages/4777c063c36a137743a74099b2b7b8f52db2d137">/pages/4777c063c36a137743a74099b2b7b8f52db2d137</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/kerberos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
