Kerberoasting saldırısı yapabilmek için domainde kayıtlı bir kullanıcının hesap bilgilere sahip olmamız gerekmektedir. Kerberoasting, servis hesaplarını ele geçirmek için yapılan bir saldırıdır. Kerberoasting, servis hesaplarına erişim erişme, hedef sistemde hak ve yetki yükseltme ve hedef sistemde kalıcılık sağlama amacıyla kullanılabilir. Bu kısımda ilgilendiğimiz özellik aslında SPN olacaktır. Peki SPN nedir? Windows, servisleri ayırt etmek için SPNs (Service Principal Names) kullanmaktadır. SPN formatı : serviceclass/host:port şeklindedir.