<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kerberos-Delegation on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/kerberos-delegation/</link><description>Recent content in Kerberos-Delegation on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Fri, 24 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/kerberos-delegation/index.xml" rel="self" type="application/rss+xml"/><item><title>getST.py Impacket: S4U, RBCD e Constrained Delegation</title><link>https://hackita.it/articoli/getst/</link><pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/getst/</guid><description>&lt;h1
 id="getstpy-service-ticket-s4u-e-abusi-della-kerberos-delegation" class="group/anchor-heading"&gt;
 getST.py: Service Ticket, S4U e Abusi della Kerberos Delegation
 &lt;a href="#getstpy-service-ticket-s4u-e-abusi-della-kerberos-delegation" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;&lt;code&gt;getST.py&lt;/code&gt; fa parte di &lt;a href="https://hackita.it/articoli/impacket/"&gt;Impacket&lt;/a&gt; e richiede un Service Ticket Kerberos, salvandolo come file &lt;code&gt;.ccache&lt;/code&gt;. Nel caso base ti serve solo per ottenere un ticket verso un servizio con le tue credenziali. Quando invece controlli un account configurato per Constrained Delegation o autorizzato tramite RBCD, &lt;code&gt;getST.py&lt;/code&gt; può richiedere un Service Ticket &lt;strong&gt;per conto di un altro utente&lt;/strong&gt; verso uno specifico servizio, sfruttando S4U2Self e S4U2Proxy — senza conoscere la password dell&amp;rsquo;utente impersonato, ma solo se quei prerequisiti di delega esistono davvero.&lt;/p&gt;</description></item></channel></rss>