0Pricing
Ethical Hacking Academy · Pelajaran

Pass-the-Hash

Menggunakan ulang kredensial

Pass-the-Hash adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Pass-the-Hash?

Pass-the-Hash (PtH) adalah teknik yang memungkinkan penyerang melakukan autentikasi menggunakan hash kata sandi NTLM milik pengguna, bukan kata sandi teks biasa.

Karena autentikasi NTLM Windows menggunakan hash itu sendiri sebagai rahasia, Anda tidak perlu memecahkannya untuk masuk sebagai pengguna tersebut.

Hash NTLM

Windows menyimpan kata sandi akun sebagai hash NTLM (MD4 dari kata sandi UTF-16). Selama autentikasi NTLM, hash, bukan kata sandi, yang membuktikan identitas.

Kelemahan desain ini berarti mencuri hash secara fungsional setara dengan mencuri kata sandi untuk proses masuk berbasis NTLM.

Tempat Hash Disimpan

Hash dapat diperoleh dari beberapa tempat:

  • Basis data SAM pada mesin lokal.
  • Memori proses LSASS untuk pengguna yang sedang masuk.
  • File NTDS.dit pada pengendali domain.

Setiap sumber memerlukan hak istimewa yang berbeda, tetapi semuanya menghasilkan hash yang dapat digunakan kembali.

Membuang Data dengan Mimikatz

Mimikatz adalah alat klasik untuk mengekstrak kredensial dari memori LSASS. Perintah sekurlsa::logonpasswords menampilkan hash NTLM pengguna yang sedang masuk.

Administrator lokal (dan sering kali SeDebugPrivilege) diperlukan untuk membaca LSASS.

mimikatz # sekurlsa::logonpasswords

Membuang Data dengan secretsdump

secretsdump.py milik Impacket mengekstrak hash dari SAM dan basis data domain dari jarak jauh menggunakan kredensial yang valid.

Alat ini juga dapat melakukan DCSync untuk menarik hash langsung dari pengendali domain jika Anda memiliki hak replikasi yang sesuai.

secretsdump.py corp.local/admin:Pass@10.0.0.10

Menggunakan Hash untuk Masuk

Setelah memiliki hash, alat memungkinkan Anda melakukan autentikasi secara langsung dengannya. psexec.py milik Impacket menerima hash melalui tanda -hashes dan memberi Anda shell jarak jauh.

Formatnya adalah LMHASH:NTHASH; bagian LM biasanya berupa nol kosong pada sistem modern.

psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20

Menggunakan Hash dengan Alat Lain

Banyak alat mendukung PtH:

  • CrackMapExec / NetExec: menyebarkan hash ke banyak host.
  • evil-winrm: shell WinRM dengan hash.
  • wmiexec.py / smbexec.py: metode eksekusi alternatif.

Menyebarkan satu hash administrator lokal ke seluruh subnet dapat memperluas akses dengan cepat.

netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... 

Perpindahan Lateral

Pass-the-Hash adalah teknik inti untuk perpindahan lateral. Dengan menggunakan kembali hash administrator lokal dari satu mesin pada mesin lain (masalah yang terjadi ketika kata sandi administrator lokal yang sama digunakan bersama), penyerang berpindah dari satu host ke host berikutnya.

Setiap host baru mungkin menyimpan hash pengguna dengan hak istimewa yang lebih tinggi di dalam memorinya.

Pertahanan

Mitigasinya mencakup:

  • LAPS: kata sandi administrator lokal yang unik dan acak untuk setiap mesin.
  • Credential Guard: mengisolasi rahasia LSASS.
  • Membatasi tempat akun dengan hak istimewa dapat masuk (pembagian tingkat).
  • Menonaktifkan NTLM dan memilih Kerberos jika memungkinkan.

Serangan Terkait

Pass-the-Hash memiliki teknik yang serupa:

  • Pass-the-Ticket: menggunakan kembali tiket Kerberos yang dicuri.
  • Overpass-the-Hash: menggunakan hash NTLM untuk meminta TGT Kerberos.

Teknik-teknik ini memperluas penggunaan kembali kredensial ke lingkungan Kerberos.

NTLM vs Kerberos

Pass-the-Hash secara khusus menyalahgunakan autentikasi NTLM. Lingkungan yang mewajibkan Kerberos dan menonaktifkan NTLM akan mengurangi permukaan serangan secara signifikan.

Namun, NTLM masih digunakan di sebagian besar jaringan demi kompatibilitas, sehingga PtH tetap efektif secara luas. Karena itu, menonaktifkan NTLM merupakan langkah penguatan keamanan yang disarankan.

Pemeriksaan Singkat

Ingat kembali alasan PtH tidak memerlukan pemecahan hash.

Rangkuman

Sekarang Anda memahami Pass-the-Hash:

  • Autentikasi NTLM menerima hash sebagai rahasia, sehingga tidak diperlukan pemecahan.
  • Hash dibuang dari SAM, LSASS, atau NTDS.dit menggunakan Mimikatz atau secretsdump.
  • Alat seperti psexec.py, NetExec, dan evil-winrm menggunakan kembali hash untuk perpindahan lateral.
  • Lindungi sistem dengan LAPS, Credential Guard, dan pembagian tingkat.

Berikutnya Anda akan memetakan jalur serangan dengan BloodHound.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pass-the-Hash” gratis?

Ya — teks lengkap “Pass-the-Hash” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pass-the-Hash”?

Menggunakan ulang kredensial Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Pass-the-Hash” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← Kembali ke Ethical Hacking Academy