kerbrute passwordspray
kerbrute passwordspray -d <domain> --dc <dc-ip> users.txt '<pass>'
Realiza un ataque de password spraying usando Kerberos, probando una contraseña común contra múltiples usuarios.
Cuando tienes una lista de usuarios válidos y quieres probar una o varias contraseñas comunes (ej. 'Password123', 'Winter2023'). Es más sigiloso que el brute force porque no bloquea cuentas (si se hace con cuidado), y Kerberos no genera fallos de inicio de sesión SMB.
Si la política de seguridad tiene bloqueo por múltiples fallos de Kerberos. También si la contraseña es muy compleja y no va a funcionar.