> For the complete documentation index, see [llms.txt](https://wiki.securiters.com/securiters-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.securiters.com/securiters-wiki/puertos-and-servicios/88-kerberos.md).

# 88 - Kerberos

Nmap

Para facilitar información de este puerto puedes usar sus NSE's correspondientes

{% code overflow="wrap" %}

```
#opcion 1 - todos los que contengan *krb* en el NSE
nmap -p 88 -sV --script=*krb* IP

#opcion 2 - específicamente los siguientes
nmap -p 88 -sV --script=krb5-enum-users,krb5-enum-users IP
```

{% endcode %}

## Probar

Fuerza bruta con [kerbrute](https://github.com/TarlogicSecurity/kerbrute)

Echa un ojo a la sección de [Active Directory](/securiters-wiki/internas/ad.md)

## Máquinas resueltas que usan Kerberos

## Referencias

* <https://m0chan.github.io/2019/07/31/How-To-Attack-Kerberos-101.html>
* <https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Active%20Directory%20Attack.md#password-spraying>
