Pass-the-Hash
Credentials hergebruiken
Pass-the-Hash is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat is Pass-the-Hash?
Pass-the-Hash (PtH) is een techniek waarbij een aanvaller zich aanmeldt met de NTLM-wachtwoord-hashwaarde van een gebruiker in plaats van met het wachtwoord in leesbare tekst.
Omdat Windows-NTLM-authenticatie de hashwaarde zelf als geheim gebruikt, hoef je die nooit te kraken om je als die gebruiker aan te melden.
De NTLM-hashwaarde
Windows slaat accountwachtwoorden op als NTLM-hashwaarden (een MD4 van het UTF-16-wachtwoord). Tijdens NTLM-authenticatie bewijst de hashwaarde, niet het wachtwoord, de identiteit.
Door deze ontwerpfout staat het stelen van de hashwaarde functioneel gelijk aan het stelen van het wachtwoord voor aanmeldingen op basis van NTLM.
Waar hashwaarden zich bevinden
Hashwaarden kunnen op verschillende plaatsen worden buitgemaakt:
- De SAM-database op lokale machines.
- Het geheugen van het LSASS-proces voor aangemelde gebruikers.
- Het NTDS.dit-bestand op domeincontrollers.
Voor elke bron zijn andere rechten nodig, maar alle bronnen leveren herbruikbare hashwaarden op.
Dumpen met Mimikatz
Mimikatz is het klassieke hulpmiddel om referenties uit het LSASS-geheugen te halen. Met de opdracht sekurlsa::logonpasswords worden NTLM-hashwaarden van momenteel aangemelde gebruikers weergegeven.
Lokale beheerdersrechten (en vaak SeDebugPrivilege) zijn vereist om LSASS te lezen.
mimikatz # sekurlsa::logonpasswordsDumpen met secretsdump
secretsdump.py van Impacket haalt op afstand hashwaarden uit de SAM en de domeindatabase met behulp van geldige referenties.
Het kan ook een DCSync uitvoeren om hashwaarden rechtstreeks van een domeincontroller op te halen als je over de juiste replicatierechten beschikt.
secretsdump.py corp.local/admin:Pass@10.0.0.10De hashwaarde doorgeven
Zodra je een hashwaarde hebt, kun je je met hulpmiddelen rechtstreeks daarmee authenticeren. psexec.py van Impacket accepteert een hashwaarde met de vlag -hashes en geeft je een externe shell.
De indeling is LMHASH:NTHASH; het LM-gedeelte bestaat op moderne systemen meestal uit lege nullen.
psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20De hashwaarde doorgeven met andere hulpmiddelen
Veel hulpmiddelen ondersteunen PtH:
- CrackMapExec / NetExec: hashwaarden over veel hosts verspreiden.
- evil-winrm: een WinRM-shell met een hashwaarde.
- wmiexec.py / smbexec.py: alternatieve uitvoeringsmethoden.
Door één hashwaarde van een lokale beheerder over een subnet te verspreiden, kan de toegang zich snel uitbreiden.
netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... Laterale beweging
Pass-the-Hash is een belangrijke techniek voor laterale beweging. Door de hashwaarde van de lokale beheerder van één machine op andere machines te hergebruiken (een probleem wanneer hetzelfde wachtwoord voor de lokale beheerder wordt gedeeld), springen aanvallers van host naar host.
Elke nieuwe host kan de hashwaarden van gebruikers met meer rechten in het geheugen bevatten.
Verdedigingsmaatregelen
Maatregelen zijn onder andere:
- LAPS: unieke, willekeurige wachtwoorden voor lokale beheerders per machine.
- Credential Guard: isoleert geheimen van LSASS.
- Beperken waar accounts met uitgebreide rechten zich mogen aanmelden (tiering).
- NTLM uitschakelen en waar mogelijk Kerberos gebruiken.
Gerelateerde aanvallen
Pass-the-Hash heeft verwante technieken:
- Pass-the-Ticket: een gestolen Kerberos-ticket hergebruiken.
- Overpass-the-Hash: een NTLM-hashwaarde gebruiken om een Kerberos-TGT aan te vragen.
Deze technieken breiden het hergebruik van referenties uit naar de Kerberos-wereld.
NTLM versus Kerberos
Pass-the-Hash maakt specifiek misbruik van NTLM-authenticatie. Omgevingen die Kerberos afdwingen en NTLM uitschakelen, verkleinen het aanvalsoppervlak aanzienlijk.
NTLM blijft echter in de meeste netwerken bestaan vanwege compatibiliteit, waardoor PtH breed toepasbaar blijft. Daarom wordt het uitschakelen van NTLM aanbevolen als beveiligingsmaatregel.
Korte controle
Haal terug waarom PtH niet hoeft te kraken.
Samenvatting
Je begrijpt nu Pass-the-Hash:
- NTLM-authenticatie accepteert de hashwaarde als geheim, dus kraken is niet nodig.
- Hashwaarden worden uit SAM, LSASS of NTDS.dit gedumpt met Mimikatz of secretsdump.
- Hulpmiddelen zoals psexec.py, NetExec en evil-winrm hergebruiken hashwaarden voor laterale beweging.
- Verdedig je met LAPS, Credential Guard en tiering.
Vervolgens breng je aanvalspaden in kaart met BloodHound.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “Pass-the-Hash” gratis?
Ja — de volledige tekst van “Pass-the-Hash” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “Pass-the-Hash”?
Credentials hergebruiken Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Pass-the-Hash”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Basisprincipes van AD
- Kerberoasting
- Pass-the-Hash
- BloodHound