0Pricing
Ethical Hacking Academy · Lección

Autenticación de Windows

NTLM y Kerberos

Autenticación de Windows es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Cómo demuestra Windows la identidad

La autenticación de Windows verifica quién es un usuario antes de concederle acceso. En los dominios, esto ocurre constantemente entre los clientes y el controlador de dominio.

Los dos protocolos principales son NTLM (antiguo, de desafío-respuesta) y Kerberos (moderno, basado en tickets). Ambos son objetivos frecuentes.

Hashes de contraseñas

Windows nunca almacena contraseñas en texto plano para las cuentas locales; almacena hashes en la base de datos SAM. El formato clave es el hash NT (un MD4 de la contraseña).

Si un atacante extrae estos hashes, puede descifrarlos sin conexión o reutilizarlos directamente.

Desafío-respuesta de NTLM

NTLM autentica sin enviar la contraseña:

  • El servidor envía un desafío aleatorio.
  • El cliente lo cifra con el hash NT y responde.
  • El servidor (o el DC) verifica la respuesta.

Es un protocolo heredado, pero sigue habilitado en muchas redes por motivos de compatibilidad.

Pass-the-Hash

Como NTLM autentica mediante el hash en lugar de la contraseña en texto plano, un atacante que roba un hash puede autenticarse sin descifrarlo.

Esto se denomina Pass-the-Hash (PtH) y es una técnica eficaz de movimiento lateral contra NTLM.

Introducción a Kerberos

Kerberos es el protocolo predeterminado en Active Directory. Utiliza un Key Distribution Center (KDC) de confianza en el controlador de dominio y tickets con una duración limitada, en lugar de enviar las credenciales repetidamente.

TGT y tickets de servicio

Flujo de Kerberos:

  • El usuario se autentica y recibe un Ticket Granting Ticket (TGT).
  • Para utilizar un servicio, el cliente presenta el TGT y obtiene un Service Ticket (TGS).
  • El servicio valida el ticket; no se envía ninguna contraseña.

Kerberoasting

Kerberoasting solicita tickets de servicio para cuentas que ejecutan servicios (SPN). El ticket se cifra con el hash de la contraseña de la cuenta de servicio.

El atacante extrae el ticket y lo descifra sin conexión para recuperar la contraseña de la cuenta de servicio.

Pass-the-Ticket y Golden Tickets

Los tickets de Kerberos también se pueden robar y reutilizar (Pass-the-Ticket). Peor aún, si un atacante compromete el hash de la cuenta krbtgt, puede falsificar un Golden Ticket: un TGT creado por él mismo que otorga acceso a todo el dominio.

Extracción de credenciales

Muchos ataques comienzan extrayendo credenciales de un equipo comprometido. Las herramientas extraen hashes y tickets de la memoria de lsass.exe o de las colmenas SAM/SECURITY.

Mimikatz es la herramienta más conocida; secretsdump es una alternativa remota habitual.

Refuerzo de la autenticación

Los defensores reducen estos riesgos mediante lo siguiente:

  • Deshabilitar NTLM cuando sea posible.
  • Exigir contraseñas largas y seguras para las cuentas de servicio.
  • Proteger lsass (Credential Guard, PPL).
  • Rotar la clave de krbtgt y limitar la reutilización de cuentas de administrador.

Comprobación de la sesión

Puede inspeccionar el contexto de autenticación actual y los tickets de Kerberos almacenados en caché desde una sesión.

whoami /upn
klist          # lists cached Kerberos tickets

Comprobación rápida

Reconozca el ataque específico de NTLM.

Resumen

Ha aprendido cómo Windows autentica a los usuarios y cómo se ataca:

  • Los hashes NT de SAM permiten descifrar contraseñas sin conexión y realizar Pass-the-Hash.
  • Kerberos utiliza un KDC, TGT y tickets de servicio.
  • Kerberoasting, Pass-the-Ticket y Golden Tickets aprovechan Kerberos de forma indebida.
  • Refuerzo: deshabilitar NTLM, proteger lsass y usar contraseñas seguras para los servicios.

Siguiente tema: PowerShell ofensivo.

Preguntas frecuentes

¿La lección «Autenticación de Windows» es gratis?

Sí — el texto completo de «Autenticación de Windows» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Autenticación de Windows»?

NTLM y Kerberos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Autenticación de Windows»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Arquitectura de Windows
  2. El Registro
  3. Autenticación de Windows
  4. PowerShell para atacantes
← Volver a Ethical Hacking Academy