0Pricing
Ethical Hacking Academy · Aula

Coleta de credenciais

Extraia segredos

Coleta de credenciais é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por que coletar credenciais?

Mesmo depois de alcançar SYSTEM, o verdadeiro prêmio costuma ser constituído pelas credenciais — hashes de senhas, senhas em texto simples e tíquetes que permitem mover-se lateralmente e alcançar o domínio. A coleta de credenciais transforma uma máquina em toda a rede.

O banco de dados SAM

Os hashes das contas locais ficam na seção de registro SAM, criptografados com uma chave na seção SYSTEM. Com acesso SYSTEM, você pode despejar ambas e extrair hashes NTLM off-line.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

Memória do LSASS

O processo LSASS mantém na memória as credenciais dos usuários conectados — frequentemente incluindo texto simples ou hashes NTLM reutilizáveis e tíquetes Kerberos. Despejar o LSASS é a ação de maior valor na coleta.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz é a ferramenta clássica de extração de credenciais. sekurlsa::logonpasswords obtém credenciais do LSASS; ela também pode extrair tíquetes, realizar pass-the-hash e despejar o SAM.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Pass-the-Hash

Frequentemente, você não precisa quebrar um hash — o pass-the-hash autentica usando diretamente o hash NTLM. É por isso que despejar hashes basta para mover-se lateralmente entre máquinas que compartilham credenciais de administrador local.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Credenciais de domínio armazenadas em cache

Máquinas ingressadas no domínio armazenam em cache os últimos logins (MSCache/DCC2) para que os usuários possam iniciar sessão off-line. Esses hashes armazenados em cache podem ser despejados e quebrados off-line (lentamente), revelando senhas do domínio.

secretsdump.py -system system.save -security security.save LOCAL

Credenciais salvas e armazenadas

O Windows armazena credenciais no Gerenciador de Credenciais / Cofre e em blobs protegidos por DPAPI (RDP salvo, senhas de navegador e de Wi-Fi). Com SYSTEM e as chaves mestras, você pode descriptografá-los.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Roubo de tíquetes Kerberos

No Active Directory, sekurlsa::tickets do Mimikatz exporta TGTs/TGS do Kerberos. Tíquetes roubados permitem o pass-the-ticket, e um TGT de administrador do domínio pode levar à persistência por meio de Golden/Silver Ticket.

sekurlsa::tickets /export

Arquivos e scripts com segredos

Não ignore as oportunidades fáceis: scripts, arquivos de configuração e históricos repletos de credenciais em texto simples. O histórico do PowerShell, arquivos de instalação autônoma e cadeias de conexão do web.config do IIS frequentemente contêm senhas.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Limpeza e OPSEC

O despejo do LSASS é monitorado intensamente pelo EDR, e o Defender Credential Guard pode bloqueá-lo. Em trabalhos de segurança, prefira métodos furtivos, limpe os arquivos de despejo e documente no relatório o que foi acessado.

Ética e autorização

A coleta de credenciais expõe os segredos mais sensíveis da organização. Proteja as credenciais despejadas, nunca as exfiltre para além do escopo e atue somente com autorização explícita por escrito.

Verificação rápida

Teste seus conhecimentos sobre coleta de credenciais.

Recapitulação

Você aprendeu sobre coleta de credenciais:

  • Despeje o SAM para obter hashes locais; despeje o LSASS para obter usuários conectados e tíquetes
  • Mimikatz extrai senhas, hashes e tíquetes Kerberos
  • Pass-the-hash / pass-the-ticket permitem o movimento lateral sem quebrar hashes
  • Verifique o Gerenciador de Credenciais, DPAPI e arquivos de configuração/histórico em busca de segredos

Isso conclui o curso de Escalação de Privilégios no Windows.

Perguntas Frequentes

A aula “Coleta de credenciais” é grátis?

Sim — o texto completo de “Coleta de credenciais” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Coleta de credenciais”?

Extraia segredos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Coleta de credenciais”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Enumeração do Windows
  2. Configurações incorretas de serviços
  3. Personificação de tokens
  4. Coleta de credenciais
← Voltar para Ethical Hacking Academy