Сам никогда большим знатоком и поклонником кербероса не был, но более развитые камрады говорят там хак интересный придумали. Можно заспуфить/отравить LLMNR, чтобы жертва подключилась к машине злоумышленника и аутентифицировалась с помощью кербероса. Опять сетевики во всём виноваты.

https://www.synacktiv.com/publications/abusing-multicast-poisoning-for-pre-authenticated-kerberos-relay-over-http-with