Pass-the-Hash
Genbrug legitimationsoplysninger
Pass-the-Hash er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad er Pass-the-Hash?
Pass-the-Hash (PtH) er en teknik, hvor en angriber godkender sig ved hjælp af en brugers NTLM-adgangskode-hash i stedet for adgangskoden i klartekst.
Fordi Windows' NTLM-godkendelse bruger selve hashen som hemmelighed, behøver du aldrig knække den for at logge ind som brugeren.
NTLM-hashen
Windows gemmer kontoadgangskoder som NTLM-hashes (en MD4-hash af adgangskoden i UTF-16). Under NTLM-godkendelse er det hashen, ikke adgangskoden, der beviser identiteten.
Denne designfejl betyder, at tyveri af hashen funktionelt svarer til tyveri af adgangskoden ved NTLM-baserede logins.
Hvor findes hashes?
Hashes kan indsamles fra flere steder:
- SAM-databasen på lokale maskiner.
- LSASS-processens hukommelse for brugere, der er logget på.
- NTDS.dit-filen på domænecontrollere.
Hver kilde kræver forskellige privilegier, men alle giver hashes, der kan genbruges.
Dumping med Mimikatz
Mimikatz er det klassiske værktøj til at udtrække legitimationsoplysninger fra LSASS-hukommelsen. Kommandoen sekurlsa::logonpasswords viser NTLM-hashes for brugere, der aktuelt er logget på.
Du skal have lokal administratoradgang og ofte også SeDebugPrivilege for at læse LSASS.
mimikatz # sekurlsa::logonpasswordsDumping med secretsdump
Impacket's secretsdump.py udtrækker hashes eksternt fra SAM og domænedatabasen ved hjælp af gyldige legitimationsoplysninger.
Det kan også udføre en DCSync for at hente hashes direkte fra en domænecontroller, hvis du har de nødvendige replikeringsrettigheder.
secretsdump.py corp.local/admin:Pass@10.0.0.10Sådan sendes hashen
Når du har en hash, kan værktøjer lade dig godkende dig direkte med den. Impacket's psexec.py accepterer en hash med flaget -hashes og giver dig en ekstern shell.
Formatet er LMHASH:NTHASH; LM-delen består normalt af tomme nuller på moderne systemer.
psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20Sådan sendes hashen med andre værktøjer
Mange værktøjer understøtter PtH:
- CrackMapExec / NetExec: spreder hashes på mange værter.
- evil-winrm: WinRM-shell med en hash.
- wmiexec.py / smbexec.py: alternative metoder til kørsel.
Hvis du spreder en enkelt lokal administratorhash på tværs af et undernet, kan du hurtigt udvide din adgang.
netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... Lateral bevægelse
Pass-the-Hash er en central teknik til lateral bevægelse. Ved at genbruge en maskines lokale administratorhash på andre maskiner, hvilket er et problem, når den samme lokale administratoradgangskode deles, kan angribere bevæge sig fra vært til vært.
Hver ny vært kan indeholde hashes for mere privilegerede brugere i hukommelsen.
Forsvar
Modforanstaltninger omfatter:
- LAPS: unikke, tilfældige lokale administratoradgangskoder pr. maskine.
- Credential Guard: isolerer hemmeligheder i LSASS.
- Begrænsning af, hvor privilegerede konti må logge på (tiering).
- Deaktivering af NTLM til fordel for Kerberos, hvor det er muligt.
Relaterede angreb
Pass-the-Hash har beslægtede teknikker:
- Pass-the-Ticket: genbrug af en stjålet Kerberos-billet.
- Overpass-the-Hash: brug af en NTLM-hash til at anmode om en Kerberos-TGT.
Disse teknikker udvider genbrug af legitimationsoplysninger til Kerberos-verdenen.
NTLM kontra Kerberos
Pass-the-Hash misbruger specifikt NTLM-godkendelse. Miljøer, der håndhæver Kerberos og deaktiverer NTLM, reducerer angrebsfladen betydeligt.
NTLM findes dog stadig i de fleste netværk af hensyn til kompatibilitet, så PtH er fortsat bredt effektivt. Derfor anbefales deaktivering af NTLM som et hærdningstrin.
Hurtigt tjek
Husk, hvorfor PtH ikke kræver knækning.
Opsummering
Du forstår nu Pass-the-Hash:
- NTLM-godkendelse accepterer hashen som hemmelighed, så knækning er ikke nødvendig.
- Hashes dumpes fra SAM, LSASS eller NTDS.dit ved hjælp af Mimikatz eller secretsdump.
- Værktøjer som psexec.py, NetExec og evil-winrm genbruger hashes til lateral bevægelse.
- Forsvar dig med LAPS, Credential Guard og tiering.
Nu skal du kortlægge angrebsstier med BloodHound.
Lær Ethical Hacking Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 31
- Lektioner
- 111
Ofte stillede spørgsmål
Er lektionen “Pass-the-Hash” gratis?
Ja — hele teksten til “Pass-the-Hash” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Pass-the-Hash”?
Genbrug legitimationsoplysninger Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ethical Hacking Academy?
Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Pass-the-Hash”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?
Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Grundlæggende AD
- Kerberoasting
- Pass-the-Hash
- BloodHound