Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Rubeus

Rubeus is a C# toolset designed for raw Kerberos interaction that has been used since at least 2020, including in ransomware operations.(Citation: GitHub Rubeus March 2023)(Citation: FireEye KEGTAP SINGLEMALT October 2020)(Citation: DFIR Ryuk's Return October 2020)(Citation: DFIR Ryuk 2 Hour Speed Run November 2020)
ID: S1071
Type: TOOL
Platforms: Windows
Created: 29 Mar 2023
Last Modified: 03 Aug 2023

Techniques Used

Domain ID Name Use
Enterprise T1558 .001 Steal or Forge Kerberos Tickets: Golden Ticket

Rubeus can forge a ticket-granting ticket.(Citation: GitHub Rubeus March 2023)

.002 Steal or Forge Kerberos Tickets: Silver Ticket

Rubeus can create silver tickets.(Citation: GitHub Rubeus March 2023)

.003 Steal or Forge Kerberos Tickets: Kerberoasting

Rubeus can use the `KerberosRequestorSecurityToken.GetRequest` method to request kerberoastable service tickets.(Citation: GitHub Rubeus March 2023)

.004 Steal or Forge Kerberos Tickets: AS-REP Roasting

Rubeus can reveal the credentials of accounts that have Kerberos pre-authentication disabled through AS-REP roasting.(Citation: GitHub Rubeus March 2023)(Citation: DFIR Ryuk's Return October 2020)(Citation: DFIR Ryuk 2 Hour Speed Run November 2020)

Groups That Use This Software

ID Name References
G0102 Wizard Spider

(Citation: Mandiant FIN12 Oct 2021)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.