0Pricing
Ethical Hacking Academy · Leçon

Collecte d’identifiants

Extraire les secrets

Collecte d’identifiants est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Pourquoi collecter des identifiants ?

Même après avoir obtenu SYSTEM, le véritable objectif est souvent constitué des identifiants — condensats de mots de passe, mots de passe en clair et tickets qui permettent de se déplacer latéralement et d’atteindre le domaine. La collecte d’identifiants transforme une seule machine en accès à tout le réseau.

La base de données SAM

Les condensats des comptes locaux se trouvent dans la ruche de registre SAM, chiffrée avec une clé située dans la ruche SYSTEM. Avec un accès SYSTEM, vous pouvez vider les deux ruches et extraire les condensats NTLM hors ligne.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

Mémoire de LSASS

Le processus LSASS conserve en mémoire les identifiants des utilisateurs connectés — notamment, souvent, des mots de passe en clair ou des condensats NTLM réutilisables ainsi que des tickets Kerberos. Vider LSASS est l’action de collecte qui offre le plus de valeur.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz est l’outil emblématique d’extraction d’identifiants. sekurlsa::logonpasswords extrait les identifiants de LSASS ; il peut également extraire des tickets, effectuer une authentification par transmission de condensat et vider la SAM.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Authentification par transmission de condensat

Il n’est souvent pas nécessaire de casser un condensat — l’authentification par transmission de condensat utilise directement le condensat NTLM. C’est pourquoi vider les condensats suffit pour se déplacer latéralement entre des machines qui partagent des identifiants d’administrateur local.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Identifiants de domaine mis en cache

Les machines jointes à un domaine mettent en cache les dernières connexions (MSCache/DCC2) afin que les utilisateurs puissent se connecter hors ligne. Ces condensats mis en cache peuvent être vidés puis cassés hors ligne (lentement), ce qui permet d’obtenir des mots de passe de domaine.

secretsdump.py -system system.save -security security.save LOCAL

Identifiants enregistrés et stockés

Windows stocke les identifiants dans le Gestionnaire d’identifiants / Coffre ainsi que dans des objets protégés par DPAPI (connexions RDP enregistrées, mots de passe de navigateur et du Wi-Fi). Avec SYSTEM et les clés principales, vous pouvez les déchiffrer.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Vol de tickets Kerberos

Dans Active Directory, la commande sekurlsa::tickets de Mimikatz exporte les TGT/TGS Kerberos. Les tickets volés permettent l’authentification par transmission de ticket, et un TGT d’administrateur de domaine peut mener à une persistance par Golden/Silver Ticket.

sekurlsa::tickets /export

Fichiers et scripts contenant des secrets

Ne négligez pas les gains faciles : les scripts, les fichiers de configuration et l’historique regorgent souvent d’identifiants en clair. L’historique PowerShell, les fichiers d’installation sans assistance et les chaînes de connexion IIS web.config contiennent fréquemment des mots de passe.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Nettoyage et OPSEC

Le vidage de LSASS est étroitement surveillé par EDR et Defender Credential Guard peut le bloquer. Lors des interventions, privilégiez les méthodes discrètes, supprimez les fichiers de vidage et documentez les éléments auxquels vous avez accédé pour le rapport.

Éthique et autorisation

La collecte d’identifiants expose les secrets les plus sensibles de l’organisation. Traitez les identifiants vidés de manière sécurisée, n’exfiltrez jamais de données au-delà du périmètre autorisé et n’intervenez qu’avec une autorisation écrite explicite.

Vérification rapide

Testez vos connaissances sur la collecte d’identifiants.

Récapitulatif

Vous avez appris la collecte d’identifiants :

  • Videz la SAM pour obtenir les condensats locaux ; videz LSASS pour obtenir ceux des utilisateurs connectés et les tickets
  • Mimikatz extrait les mots de passe, les condensats et les tickets Kerberos
  • L’authentification par transmission de condensat / l’authentification par transmission de ticket permettent le déplacement latéral sans casser les condensats
  • Vérifiez le Gestionnaire d’identifiants, DPAPI et les fichiers de configuration et d’historique à la recherche de secrets

Le cours sur l’élévation de privilèges Windows est maintenant terminé.

Questions Fréquemment Posées

La leçon « Collecte d’identifiants » est-elle gratuite ?

Oui — le texte complet de « Collecte d’identifiants » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Collecte d’identifiants » ?

Extraire les secrets Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Collecte d’identifiants » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Énumération Windows
  2. Mauvaises configurations des services
  3. Usurpation de jeton
  4. Collecte d’identifiants
← Retour à Ethical Hacking Academy