Ethical Hacking Academy · درس

Pass-the-Hash

إعادة استخدام بيانات الاعتماد

الدرس 3 من 413 خطوة

Pass-the-Hash درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما هو Pass-the-Hash؟

إن Pass-the-Hash (PtH) تقنية يصادق فيها المهاجم باستخدام تجزئة كلمة مرور NTLM الخاصة بالمستخدم بدلًا من كلمة المرور النصية الصريحة.

وبما أن مصادقة Windows عبر NTLM تستخدم التجزئة نفسها باعتبارها السر، فلست بحاجة إلى اختراقها لتسجيل الدخول بصفة ذلك المستخدم.

تجزئة NTLM

يخزّن Windows كلمات مرور الحسابات على هيئة NTLM hashes (ناتج MD4 لكلمة المرور بترميز UTF-16). وأثناء مصادقة NTLM، تكون التجزئة، لا كلمة المرور، هي ما يثبت الهوية.

ويعني هذا العيب في التصميم أن سرقة التجزئة تعادل عمليًا سرقة كلمة المرور لعمليات تسجيل الدخول المعتمدة على NTLM.

أماكن وجود التجزئات

يمكن جمع التجزئات من عدة أماكن:

  • قاعدة بيانات SAM على الأجهزة المحلية.
  • ذاكرة عملية LSASS للمستخدمين الذين سجّلوا الدخول.
  • ملف NTDS.dit على وحدات التحكم بالمجال.

يتطلب كل مصدر امتيازات مختلفة، لكنها جميعًا توفر تجزئات قابلة لإعادة الاستخدام.

استخراج التجزئات باستخدام Mimikatz

إن Mimikatz أداة كلاسيكية لاستخراج بيانات الاعتماد من ذاكرة LSASS. ويكشف الأمر sekurlsa::logonpasswords تجزئات NTLM للمستخدمين الذين سجّلوا الدخول حاليًا.

يلزم امتلاك صلاحيات المسؤول المحلي (وغالبًا SeDebugPrivilege) لقراءة LSASS.

mimikatz # sekurlsa::logonpasswords

استخراج التجزئات باستخدام secretsdump

تستخرج أداة secretsdump.py التابعة لـ Impacket التجزئات عن بُعد من SAM وقاعدة بيانات النطاق باستخدام بيانات اعتماد صالحة.

ويمكنها أيضًا تنفيذ DCSync لسحب التجزئات مباشرةً من وحدة تحكم بالمجال إذا كانت لديك صلاحيات النسخ المتماثل المناسبة.

secretsdump.py corp.local/admin:Pass@10.0.0.10

تمرير التجزئة

بعد حصولك على تجزئة، تتيح لك الأدوات المصادقة باستخدامها مباشرةً. تقبل أداة psexec.py التابعة لـ Impacket تجزئةً باستخدام الخيار -hashes، وتمنحك shell عن بُعد.

التنسيق هو LMHASH:NTHASH؛ ويكون جزء LM عادةً أصفارًا فارغة في الأنظمة الحديثة.

psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20

تمرير التجزئة باستخدام أدوات أخرى

تدعم أدوات كثيرة PtH:

  • CrackMapExec / NetExec: رش التجزئات عبر العديد من الأجهزة المضيفة.
  • evil-winrm: جلسة WinRM باستخدام تجزئة.
  • wmiexec.py / smbexec.py: أساليب بديلة للتنفيذ.

يمكن لرش تجزئة مسؤول محلي واحدة عبر شبكة فرعية أن يوسّع نطاق الوصول بسرعة.

netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... 

الحركة الجانبية

يُعد Pass-the-Hash أسلوبًا أساسيًا من أساليب الحركة الجانبية. فمن خلال إعادة استخدام تجزئة المسؤول المحلي لجهاز واحد على أجهزة أخرى (وهي مشكلة عند مشاركة كلمة مرور المسؤول المحلي نفسها)، ينتقل المهاجمون من جهاز إلى آخر.

وقد يحتوي كل جهاز جديد على تجزئات مستخدمين ذوي امتيازات أعلى في الذاكرة.

الدفاعات

تشمل إجراءات التخفيف ما يلي:

  • LAPS: كلمات مرور عشوائية وفريدة للمسؤول المحلي لكل جهاز.
  • Credential Guard: عزل أسرار LSASS.
  • تقييد أماكن تسجيل دخول الحسابات ذات الامتيازات (التقسيم إلى مستويات).
  • تعطيل NTLM لصالح Kerberos حيثما أمكن.

الهجمات ذات الصلة

لدى Pass-the-Hash أساليب مشابهة:

  • Pass-the-Ticket: إعادة استخدام تذكرة Kerberos مسروقة.
  • Overpass-the-Hash: استخدام تجزئة NTLM لطلب TGT من Kerberos.

وتوسّع هذه الأساليب إعادة استخدام بيانات الاعتماد لتشمل عالم Kerberos.

NTLM مقابل Kerberos

يستغل Pass-the-Hash مصادقة NTLM تحديدًا. وتقلل البيئات التي تفرض Kerberos وتعطّل NTLM سطح الهجوم بدرجة كبيرة.

ومع ذلك، لا يزال NTLM مستخدمًا في معظم الشبكات لأسباب تتعلق بالتوافق، ولذلك يظل PtH فعالًا على نطاق واسع. ولهذا يُوصى بتعطيل NTLM كخطوة لتعزيز الأمان.

تحقق سريع

تذكّر سبب عدم حاجة PtH إلى الاختراق.

مراجعة

أصبحت الآن تفهم Pass-the-Hash:

  • تقبل مصادقة NTLM التجزئة باعتبارها السر، لذلك لا حاجة إلى الاختراق.
  • تُستخرج التجزئات من SAM أو LSASS أو NTDS.dit باستخدام Mimikatz أو secretsdump.
  • تعيد أدوات مثل psexec.py وNetExec وevil-winrm استخدام التجزئات للحركة الجانبية.
  • للدفاع، استخدم LAPS وCredential Guard والتقسيم إلى مستويات.

ستعمل في الخطوة التالية على تحديد مسارات الهجوم باستخدام BloodHound.

البدء مجانًا

تعلم Ethical Hacking Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
31
الدروس
111

الأسئلة الشائعة

هل درس «Pass-the-Hash» مجاني؟

نعم — نص درس «Pass-the-Hash» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «Pass-the-Hash»؟

إعادة استخدام بيانات الاعتماد تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «Pass-the-Hash»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساسيات AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← العودة إلى Ethical Hacking Academy