kerbrute passwordspray

kerbrute passwordspray -d <domain> --dc <dc-ip> users.txt '<pass>'

Realiza un ataque de password spraying usando Kerberos, probando una contraseña común contra múltiples usuarios.

Cuando tienes una lista de usuarios válidos y quieres probar una o varias contraseñas comunes (ej. 'Password123', 'Winter2023'). Es más sigiloso que el brute force porque no bloquea cuentas (si se hace con cuidado), y Kerberos no genera fallos de inicio de sesión SMB.

Si la política de seguridad tiene bloqueo por múltiples fallos de Kerberos. También si la contraseña es muy compleja y no va a funcionar.