Authentification Windows
NTLM et Kerberos
Authentification Windows est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Comment Windows prouve l’identité
L’authentification Windows vérifie l’identité d’un utilisateur avant d’autoriser l’accès. Dans les domaines, cela se produit constamment entre les clients et le contrôleur de domaine.
Les deux principaux protocoles sont NTLM (ancien, basé sur un défi-réponse) et Kerberos (moderne, basé sur des tickets). Tous deux sont des cibles fréquentes.
Condensats de mots de passe
Windows ne stocke jamais les mots de passe en clair pour les comptes locaux ; il stocke des condensats dans la base de données SAM. Le format clé est le condensat NT (un MD4 du mot de passe).
Si un attaquant extrait ces condensats, il peut les casser hors ligne ou les réutiliser directement.
Défi-réponse NTLM
NTLM authentifie l’utilisateur sans envoyer le mot de passe :
- Le serveur envoie un défi aléatoire.
- Le client le chiffre avec le condensat NT et répond.
- Le serveur (ou le DC) vérifie la réponse.
Ce protocole est ancien, mais reste activé dans de nombreux réseaux pour des raisons de compatibilité.
Pass-the-Hash
Comme NTLM s’authentifie à l’aide du condensat plutôt que du mot de passe en clair, un attaquant qui vole un condensat peut s’authentifier sans jamais le casser.
C’est le Pass-the-Hash (PtH), une technique puissante de déplacement latéral contre NTLM.
Présentation de Kerberos
Kerberos est le protocole par défaut dans Active Directory. Il utilise un centre de distribution de clés (KDC) de confiance sur le contrôleur de domaine et des tickets limités dans le temps au lieu d’envoyer les identifiants de façon répétée.
TGT et tickets de service
Fonctionnement de Kerberos :
- L’utilisateur s’authentifie et reçoit un Ticket Granting Ticket (TGT).
- Pour utiliser un service, le client présente le TGT et obtient un Service Ticket (TGS).
- Le service valide le ticket ; aucun mot de passe n’est envoyé.
Kerberoasting
Kerberoasting demande des tickets de service pour les comptes qui exécutent des services (SPN). Le ticket est chiffré avec le hachage du mot de passe du compte de service.
Un attaquant extrait le ticket et le casse hors ligne afin de récupérer le mot de passe du compte de service.
Pass-the-Ticket et Golden Tickets
Les tickets Kerberos peuvent également être volés et réutilisés (Pass-the-Ticket). Plus grave encore, si un attaquant compromet le hachage du compte krbtgt, il peut forger un Golden Ticket : un TGT fabriqué de toutes pièces qui accorde un accès à l’ensemble du domaine.
Extraction des identifiants
De nombreuses attaques commencent par l’extraction d’identifiants depuis un hôte compromis. Des outils extraient les hachages et les tickets de la mémoire de lsass.exe ou des ruches SAM/SECURITY.
Mimikatz est l’outil le plus connu ; secretsdump constitue une solution distante courante.
Renforcement de l’authentification
Les défenseurs réduisent ces risques en :
- désactivant NTLM lorsque cela est possible ;
- imposant des mots de passe forts et longs pour les comptes de service ;
- protégeant lsass (Credential Guard, PPL) ;
- renouvelant la clé krbtgt et en limitant la réutilisation des comptes administrateur.
Vérification de votre session
Vous pouvez examiner le contexte d’authentification actuel et les tickets Kerberos mis en cache depuis une session.
whoami /upn
klist # lists cached Kerberos ticketsVérification rapide
Reconnaissez l’attaque propre à NTLM.
Récapitulatif
Vous avez appris comment Windows s’authentifie et fait l’objet d’attaques :
- Les hachages NT dans la SAM permettent le cassage hors ligne et le Pass-the-Hash.
- Kerberos utilise un KDC, des TGT et des tickets de service.
- Kerberoasting, Pass-the-Ticket et Golden Tickets exploitent Kerberos.
- Renforcement : désactiver NTLM, protéger lsass et utiliser des mots de passe de service forts.
Ensuite : PowerShell offensif.
Apprends Ethical Hacking Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 31
- Leçons
- 111
Questions Fréquemment Posées
La leçon « Authentification Windows » est-elle gratuite ?
Oui — le texte complet de « Authentification Windows » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Authentification Windows » ?
NTLM et Kerberos Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Authentification Windows » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Windows
- Registre
- Authentification Windows
- PowerShell pour les attaquants