Pass-the-Hash
Guna semula kelayakan
Pass-the-Hash ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah Pass-the-Hash?
Pass-the-Hash (PtH) ialah teknik yang membolehkan penyerang mengesahkan identiti menggunakan cincangan kata laluan NTLM pengguna dan bukannya kata laluan teks biasa.
Oleh sebab pengesahan NTLM Windows menggunakan cincangan itu sendiri sebagai rahsia, anda tidak perlu memecahkannya untuk log masuk sebagai pengguna tersebut.
Cincangan NTLM
Windows menyimpan kata laluan akaun sebagai cincangan NTLM (MD4 bagi kata laluan UTF-16). Semasa pengesahan NTLM, cincangan, bukannya kata laluan, digunakan untuk membuktikan identiti.
Kecacatan reka bentuk ini bermakna mencuri cincangan pada dasarnya sama seperti mencuri kata laluan untuk log masuk berasaskan NTLM.
Lokasi Cincangan
Cincangan boleh diperoleh dari beberapa lokasi:
- Pangkalan data SAM pada mesin tempatan.
- Memori proses LSASS bagi pengguna yang telah log masuk.
- Fail NTDS.dit pada pengawal domain.
Setiap sumber memerlukan keistimewaan yang berbeza, tetapi semuanya menghasilkan cincangan yang boleh digunakan semula.
Pembuangan dengan Mimikatz
Mimikatz ialah alat klasik untuk mengekstrak kelayakan daripada memori LSASS. Perintah sekurlsa::logonpasswords mendedahkan cincangan NTLM bagi pengguna yang sedang log masuk.
Pentadbir tempatan (dan selalunya SeDebugPrivilege) diperlukan untuk membaca LSASS.
mimikatz # sekurlsa::logonpasswordsPembuangan dengan secretsdump
secretsdump.py milik Impacket mengekstrak cincangan dari jauh daripada SAM dan pangkalan data domain menggunakan kelayakan yang sah.
Alat ini juga boleh melakukan DCSync untuk mengambil cincangan terus daripada pengawal domain jika anda mempunyai hak replikasi yang betul.
secretsdump.py corp.local/admin:Pass@10.0.0.10Menggunakan Cincangan
Selepas memperoleh cincangan, alat membolehkan anda mengesahkan identiti menggunakannya secara terus. psexec.py milik Impacket menerima cincangan dengan bendera -hashes dan memberikan anda cangkerang jauh.
Formatnya ialah LMHASH:NTHASH; bahagian LM biasanya berupa sifar kosong pada sistem moden.
psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20Menggunakan Cincangan dengan Alat Lain
Banyak alat menyokong PtH:
- CrackMapExec / NetExec: menyebarkan cincangan merentasi banyak hos.
- evil-winrm: cangkerang WinRM dengan cincangan.
- wmiexec.py / smbexec.py: kaedah pelaksanaan alternatif.
Menyebarkan satu cincangan pentadbir tempatan merentasi subnet boleh meluaskan akses dengan pantas.
netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... Pergerakan Sisi
Pass-the-Hash ialah teknik teras untuk pergerakan sisi. Dengan menggunakan semula cincangan pentadbir tempatan sebuah mesin pada mesin lain (masalah yang berlaku apabila kata laluan pentadbir tempatan yang sama dikongsi), penyerang bergerak dari satu hos ke hos yang lain.
Setiap hos baharu mungkin menyimpan cincangan pengguna yang lebih berkeistimewaan dalam memorinya.
Pertahanan
Langkah pengurangan risiko termasuk:
- LAPS: kata laluan pentadbir tempatan yang unik dan rawak bagi setiap mesin.
- Credential Guard: mengasingkan rahsia LSASS.
- Mengehadkan lokasi akaun berkeistimewaan boleh log masuk (pengelasan peringkat).
- Melumpuhkan NTLM dan memilih Kerberos jika boleh.
Serangan Berkaitan
Pass-the-Hash mempunyai teknik yang seumpama dengannya:
- Pass-the-Ticket: menggunakan semula tiket Kerberos yang dicuri.
- Overpass-the-Hash: menggunakan cincangan NTLM untuk meminta TGT Kerberos.
Teknik ini meluaskan penggunaan semula kelayakan ke dalam dunia Kerberos.
NTLM berbanding Kerberos
Pass-the-Hash menyalahgunakan pengesahan NTLM secara khusus. Persekitaran yang menguatkuasakan Kerberos dan melumpuhkan NTLM mengurangkan permukaan serangan dengan ketara.
Namun begitu, NTLM masih digunakan dalam kebanyakan rangkaian atas sebab keserasian, jadi PtH masih berkesan secara meluas. Oleh itu, melumpuhkan NTLM ialah langkah pengerasan yang disyorkan.
Semakan Pantas
Ingat kembali sebab PtH tidak memerlukan pemecahan.
Ringkasan
Anda kini memahami Pass-the-Hash:
- Pengesahan NTLM menerima cincangan sebagai rahsia, jadi pemecahan tidak diperlukan.
- Cincangan dibuang daripada SAM, LSASS atau NTDS.dit menggunakan Mimikatz atau secretsdump.
- Alat seperti psexec.py, NetExec dan evil-winrm menggunakan semula cincangan untuk pergerakan sisi.
- Lindungi sistem dengan LAPS, Credential Guard dan pengelasan peringkat.
Seterusnya, anda akan memetakan laluan serangan dengan BloodHound.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Pass-the-Hash” percuma?
Ya — teks penuh “Pass-the-Hash” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Pass-the-Hash”?
Guna semula kelayakan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Pass-the-Hash” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Asas AD
- Kerberoasting
- Pass-the-Hash
- BloodHound