Saltar al contenido
cd ..
RUTA PROSISTEMAS OPERATIVOS

NTLM y Kerberos

RUTA PRO · MUY PRONTO

El tramo inicial del mapa es gratis y siempre lo será.

NTLM y Kerberos son los dos protocolos de autenticación de Windows. Ambos resuelven el mismo problema: probar que un usuario conoce su contraseña sin enviarla por la red. NTLM es el heredado (legado); Kerberos es el moderno y el que usa Active Directory por defecto.

NTLM (NT LAN Manager)

Protocolo antiguo basado en desafío-respuesta (challenge-response):

  1. El cliente solicita autenticarse.
  2. El servidor envía un desafío (número aleatorio).
  3. El cliente lo cifra usando el hash de su contraseña y responde.
  4. El servidor valida la respuesta.

La contraseña nunca viaja, pero NTLM tiene debilidades conocidas y es vulnerable a ataques como Pass-the-Hash (autenticarse con el hash sin conocer la contraseña).


Kerberos

Protocolo moderno basado en tickets, gestionado por el KDC (Centro de Distribución de Claves, normalmente el Controlador de Dominio):

  1. El usuario se autentica una vez y recibe un TGT (Ticket Granting Ticket).
  2. Con el TGT solicita tickets de servicio (TGS) para cada recurso.
  3. Presenta el ticket al servicio, sin reenviar la contraseña.

Es más seguro y eficiente, pero tiene ataques propios.

Comparación:

NTLMKerberos
ÉpocaHeredadoModerno (predeterminado en AD)
MecanismoDesafío-respuestaTickets (TGT / TGS)
Ataques típicosPass-the-Hash, relayKerberoasting, AS-REP Roasting, Golden/Silver Ticket

Ataques clave (visión general):

  • Pass-the-Hash → usar el hash NTLM para autenticarse.
  • Kerberoasting → pedir tickets de servicio y crackearlos offline.
  • Golden Ticket → falsificar TGTs con la clave del dominio (control total).

NTLM y Kerberos son el núcleo de la seguridad en Active Directory. Sus ataques se desarrollan en profundidad en el pilar Red Team Ops (Kerberoasting, DCSync).

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT