Kerbrute
hackingDéfinition
Kerbrute désigne un outil open source spécialisé dans l'énumération et l'attaque de comptes utilisateurs Active Directory via le protocole d'authentification Kerberos, exploitant une particularité de ce protocole permettant de distinguer un nom d'utilisateur valide d'un nom invalide à partir de la seule réponse renvoyée par le contrôleur de domaine à une pré-authentification Kerberos, sans jamais nécessiter de tentative de connexion complète ni générer d'événement d'échec d'authentification classique sur le compte testé. Cette caractéristique rend l'énumération d'utilisateurs via Kerbrute particulièrement discrète comparée à une énumération classique via un portail web ou un service SMB, puisqu'elle ne déclenche pas les mécanismes de verrouillage de compte associés aux tentatives d'authentification échouées habituelles. L'outil peut également mener des attaques de vaporisation de mots de passe en testant un nombre limité de mots de passe courants contre une large liste de comptes préalablement identifiés comme valides, une approche conçue pour rester sous les seuils de détection classiques basés sur le nombre de tentatives échouées par compte individuel. Pour les équipes défensives, la détection repose sur la surveillance des événements Kerberos associés aux échecs de pré-authentification, en particulier l'identifiant d'événement Windows 4768 avec un code d'échec spécifique, et sur la mise en place d'une politique de verrouillage tenant compte du volume global de tentatives réparties sur de nombreux comptes distincts.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h