Сбор учётных данных
Извлечение секретов
«Сбор учётных данных» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем собирать учётные данные?
Даже после получения уровня SYSTEM настоящей целью часто становятся учётные данные — хеши паролей, пароли в открытом виде и билеты, которые позволяют перемещаться по сети и получить доступ к домену. Сбор учётных данных превращает одну скомпрометированную машину во всю сеть.
База данных SAM
Хеши локальных учётных записей находятся в кусте реестра SAM и зашифрованы ключом из куста SYSTEM. Получив доступ SYSTEM, можно извлечь оба куста и расшифровать хеши NTLM в автономном режиме.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALПамять LSASS
Процесс LSASS хранит в памяти учётные данные вошедших в систему пользователей — часто включая пароли в открытом виде, пригодные для повторного использования хеши NTLM и билеты Kerberos. Снятие дампа LSASS — самое ценное действие при сборе учётных данных.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz — известный инструмент для извлечения учётных данных. Команда sekurlsa::logonpasswords извлекает учётные данные из LSASS; инструмент также умеет извлекать билеты, выполнять атаку pass-the-hash и создавать дамп SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samPass-the-Hash
Вам часто не нужно взламывать хеш — pass-the-hash выполняет аутентификацию непосредственно с помощью хеша NTLM. Поэтому для перемещения по сети между компьютерами с одинаковыми локальными учётными данными администратора достаточно извлечь хеши.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Кэшированные доменные учётные данные
Компьютеры, присоединённые к домену, кэшируют последние входы в систему (MSCache/DCC2), чтобы пользователи могли входить в систему без подключения к сети. Эти кэшированные хеши можно извлечь и медленно взламывать в автономном режиме, получая доменные пароли.
secretsdump.py -system system.save -security security.save LOCALСохранённые и хранимые учётные данные
Windows хранит учётные данные в Credential Manager / Vault и в защищённых с помощью DPAPI блоках данных (сохранённые пароли для RDP, браузеров и Wi-Fi). Имея SYSTEM и главные ключи, их можно расшифровать.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Кража билетов Kerberos
В Active Directory команда sekurlsa::tickets в Mimikatz экспортирует TGT/TGS Kerberos. Украденные билеты позволяют выполнять атаку pass-the-ticket, а TGT администратора домена может привести к закреплению с помощью Golden/Silver Ticket.
sekurlsa::tickets /exportФайлы и сценарии с секретами
Не упускайте простые находки: сценарии, файлы конфигурации и историю, содержащую учётные данные в открытом виде. В истории PowerShell, файлах автоматической установки и строках подключения IIS web.config часто встречаются пароли.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configОчистка и OPSEC
Снятие дампа LSASS активно отслеживается средствами EDR, а Defender Credential Guard может его блокировать. Во время работ отдавайте предпочтение скрытным методам, удаляйте файлы дампов и документируйте доступ к данным для отчёта.
Этика и разрешение
Сбор учётных данных раскрывает наиболее чувствительные секреты организации. Безопасно обрабатывайте извлечённые учётные данные, никогда не выводите их за пределы согласованной области работ и действуйте только при наличии явного письменного разрешения.
Быстрая проверка
Проверьте свои знания о сборе учётных данных.
Итоги
Вы изучили сбор учётных данных:
- Создавайте дамп SAM для получения локальных хешей, а дамп LSASS — для получения данных вошедших в систему пользователей и билетов
- Mimikatz извлекает пароли, хеши и билеты Kerberos
- Pass-the-hash / pass-the-ticket обеспечивают перемещение по сети без взлома
- Проверяйте Credential Manager, DPAPI, а также файлы конфигурации и истории на наличие секретов
На этом курс по повышению привилегий в Windows завершён.
Часто задаваемые вопросы
Урок «Сбор учётных данных» бесплатный?
Да — полный текст урока «Сбор учётных данных» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Сбор учётных данных»?
Извлечение секретов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Сбор учётных данных»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Перечисление Windows
- Ошибки конфигурации служб
- Олицетворение токенов
- Сбор учётных данных