0Pricing
Ethical Hacking Academy · Ders

Karmayı Geçirme

Kimlik bilgilerini yeniden kullanın

Karmayı Geçirme, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Pass-the-Hash Nedir?

Pass-the-Hash (PtH), saldırganın düz metin parola yerine kullanıcının NTLM parola hash'ini kullanarak kimlik doğrulaması yaptığı bir tekniktir.

Windows NTLM kimlik doğrulaması gizli bilgi olarak doğrudan özeti kullandığından, bu kullanıcı olarak oturum açmak için özeti kırmanız gerekmez.

NTLM Özeti

Windows, hesap parolalarını NTLM hashes olarak (UTF-16 parolasının MD4 özeti biçiminde) saklar. NTLM kimlik doğrulaması sırasında kimliği kanıtlayan şey parola değil, özettir.

Bu tasarım kusuru, özetin çalınmasının NTLM tabanlı oturum açma işlemleri açısından işlevsel olarak parolanın çalınmasıyla eşdeğer olduğu anlamına gelir.

Özetler Nerede Bulunur?

Özetler çeşitli yerlerden toplanabilir:

  • Yerel makinelerdeki SAM veritabanı.
  • Oturum açmış kullanıcılar için LSASS işlem belleği.
  • Etki alanı denetleyicilerindeki NTDS.dit dosyası.

Her kaynak farklı ayrıcalıklar gerektirir, ancak hepsi yeniden kullanılabilir özetler sağlar.

Mimikatz ile Döküm Alma

Mimikatz, kimlik bilgilerini LSASS belleğinden çıkarmak için kullanılan klasik araçtır. sekurlsa::logonpasswords komutu, o anda oturum açmış kullanıcıların NTLM özetlerini gösterir.

LSASS'ı okumak için yerel yönetici yetkisi (ve çoğu zaman SeDebugPrivilege) gerekir.

mimikatz # sekurlsa::logonpasswords

secretsdump ile Döküm Alma

Impacket'in secretsdump.py aracı, geçerli kimlik bilgilerini kullanarak SAM ve etki alanı veritabanındaki özetleri uzaktan çıkarır.

Ayrıca, uygun çoğaltma haklarına sahipseniz özetleri doğrudan bir etki alanı denetleyicisinden çekmek için DCSync gerçekleştirebilir.

secretsdump.py corp.local/admin:Pass@10.0.0.10

Özeti Kullanarak Kimlik Doğrulama

Bir özet elde ettiğinizde araçlar, onunla doğrudan kimlik doğrulamanıza olanak tanır. Impacket'in psexec.py aracı -hashes seçeneğiyle bir özeti kabul eder ve size uzak bir kabuk sağlar.

Biçim LMHASH:NTHASH şeklindedir; modern sistemlerde LM bölümü genellikle sıfırlardan oluşan boş bir değerdir.

psexec.py -hashes :a1b2c3d4... administrator@10.0.0.20

Diğer Araçlarla Özeti Kullanarak Kimlik Doğrulama

Birçok araç PtH'yi destekler:

  • CrackMapExec / NetExec: özetleri birçok ana bilgisayarda sırayla dener.
  • evil-winrm: özet kullanarak WinRM kabuğu sağlar.
  • wmiexec.py / smbexec.py: alternatif çalıştırma yöntemleri.

Tek bir yerel yönetici özetini bir alt ağdaki tüm makinelerde denemek, erişimi hızla genişletebilir.

netexec smb 10.0.0.0/24 -u admin -H a1b2c3d4... 

Yanal Hareket

Pass-the-Hash, temel bir lateral movement tekniğidir. Saldırganlar, bir makinenin yerel yönetici özetini diğerlerinde yeniden kullanarak (aynı yerel yönetici parolasının paylaşılması durumunda ortaya çıkan bir sorun) ana bilgisayardan ana bilgisayara geçer.

Her yeni ana bilgisayarın belleğinde daha ayrıcalıklı kullanıcıların özetleri bulunabilir.

Savunmalar

Azaltma yöntemleri şunlardır:

  • LAPS: her makine için benzersiz ve rastgele yerel yönetici parolaları.
  • Credential Guard: LSASS gizli bilgilerini yalıtır.
  • Ayrıcalıklı hesapların nerelerde oturum açabileceğini kısıtlamak (katmanlandırma).
  • Mümkün olduğunda NTLM'yi devre dışı bırakıp Kerberos'u tercih etmek.

İlgili Saldırılar

Pass-the-Hash'in benzerleri vardır:

  • Pass-the-Ticket: çalınmış bir Kerberos biletini yeniden kullanmak.
  • Overpass-the-Hash: Kerberos TGT'si istemek için NTLM özeti kullanmak.

Bunlar kimlik bilgisi yeniden kullanımını Kerberos dünyasına taşır.

NTLM ve Kerberos Karşılaştırması

Pass-the-Hash özellikle NTLM kimlik doğrulamasını kötüye kullanır. Kerberos'u zorunlu kılan ve NTLM'yi devre dışı bırakan ortamlar saldırı yüzeyini önemli ölçüde küçültür.

Bununla birlikte uyumluluk amacıyla NTLM çoğu ağda varlığını sürdürür; bu nedenle PtH geniş ölçüde etkili olmaya devam eder. NTLM'yi devre dışı bırakmak önerilen bir sağlamlaştırma adımıdır.

Kısa Kontrol

PtH'nin neden kırma gerektirmediğini hatırlayın.

Özet

Artık Pass-the-Hash'i anlıyorsunuz:

  • NTLM kimlik doğrulaması gizli bilgi olarak hash'i kabul eder; bu nedenle kırma gerekmez.
  • Özetler Mimikatz veya secretsdump kullanılarak SAM, LSASS ya da NTDS.dit'ten dökülür.
  • psexec.py, NetExec ve evil-winrm gibi araçlar, yanal hareket için özetleri yeniden kullanır.
  • LAPS, Credential Guard ve katmanlandırmayla savunma sağlayın.

Sonraki bölümde BloodHound ile saldırı yollarını haritalayacaksınız.

Sıkça Sorulan Sorular

“Karmayı Geçirme” dersi ücretsiz mi?

Evet — “Karmayı Geçirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Karmayı Geçirme” dersinde ne öğreneceğim?

Kimlik bilgilerini yeniden kullanın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Karmayı Geçirme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AD Temelleri
  2. Kerberoasting
  3. Karmayı Geçirme
  4. BloodHound
← Ethical Hacking Academy Sayfasına Dön