<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Pass-the-Key on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/pass-the-key/</link><description>Recent content in Pass-the-Key on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Wed, 29 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/pass-the-key/index.xml" rel="self" type="application/rss+xml"/><item><title>getTGT.py: Ottenere un TGT Kerberos con Hash o AES</title><link>https://hackita.it/articoli/gettgt/</link><pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/gettgt/</guid><description>&lt;h1
 id="gettgtpy--richiedere-un-tgt-kerberos-da-kali-con-impacket" class="group/anchor-heading"&gt;
 getTGT.py — Richiedere un TGT Kerberos da Kali con Impacket
 &lt;a href="#gettgtpy--richiedere-un-tgt-kerberos-da-kali-con-impacket" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;blockquote&gt;
&lt;p&gt;&lt;code&gt;getTGT.py&lt;/code&gt; fa una cosa sola: manda un AS-REQ al DC e torna con un TGT salvato in un file &lt;code&gt;.ccache&lt;/code&gt;. Ma per capire &lt;strong&gt;perché&lt;/strong&gt; questo è utile in un pentest, devi capire cosa gli stai dando in input e cosa ti torna indietro.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;code&gt;getTGT.py&lt;/code&gt; fa parte di &lt;a href="https://hackita.it/articoli/impacket/"&gt;Impacket&lt;/a&gt; ed è il punto di ingresso nel mondo dei ticket Kerberos da Linux. Ogni volta che in un attacco su &lt;a href="https://hackita.it/articoli/active-directory/"&gt;Active Directory&lt;/a&gt; trovi un hash NTLM o una chiave AES e vuoi muoverti lateralmente senza usare NTLM, passi da qui.&lt;/p&gt;</description></item></channel></rss>