Интересно Pass-the-hash

wrangler65

Original poster
Ufo Member
Сообщения
36
Реакции
4
Посетить сайт
Уязвимость заключается в том, что злоумышленник может получить NT-хеш учетной записи и использовать его для аутентификации, нарушитель получает возможность в любое время атаковать ресурсы домена с привилегиями скомпрометированной учетной записи. Для того чтобы получить NT-хеш, злоумышленник может использовать результаты запуска утилиты Mimikatz.

3ff8dbc8-aa5d-40f8-b90c-6090e59d1789.png
3ff8dbc8-aa5d-40f8-b90c-6090e59d1789.png

На рисунке выше показан запуск Mimikatz на одном из узлов, а на следующем рисунке продемонстрирован результат успешной аутентификации методом pass the hash с полученным хешем пользователя. Этот пользователь входил в группу администраторов серверов.

privilege::debug
sekurlsa::pth /user:admin /domain:[domain] /ntlm:[hash]
b3f36943-8bb6-41f4-b2a7-05e4e628aff1.png
b3f36943-8bb6-41f4-b2a7-05e4e628aff1.png

Если нам известен открытый пароль, то мы можем получаем его хеш с помощью модуля сгурто::hash. Сделать это можно следующей командой:

crypto::hash /password:[password]
Механизмы авторизации в Windows построены таким образом, что, даже если нарушитель не смог получить пароль администратора, он получит NT-хеш, который может быть использован для аутентификации в обход двухфакторного механизма при атаке pass the hash.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Kint I will process EU/US valid Mail:pass/Mail:hash [imap/web] Способы заработка 0
P Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА MIX Дампы 4000 сайтов разных тематик WITHOUT HASH (mail:pass) и WITH HASH (mail:hash) Раздача email 17
WorldCombo 226.021 Lines ⭐️Cops mail-pass Good For Leads Раздача email 0
WorldCombo 280.820 Lines ⭐️Cops mail-pass Leaks sql dehash Раздача email 0
WorldCombo 136.147 Lines ⭐️edu Mail-Pass Leak Раздача email 0
WorldCombo 403.084 Lines ⭐️Cops mail-pass Good For Leads Раздача email 0
BinaryCloud (43.769 lines) Hits Casino Target Mail-Pass Раздача email 0
BinaryCloud (82.423 lines) Buisness Mail-Pass Leak Combolist Раздача email 0
WorldCombo 225.863 Lines ⭐️Mixed Corp Mail-Pass Раздача email 0
WorldCombo 257.800 Lines edu Mail-Pass Leak Раздача email 0
WorldCombo 166.420 Lines Cops mail-pass Good For Leads Раздача email 0
BinaryCloud (43.298 lines) Combolist Target Edu Mail Mail-Pass Раздача email 0
BinaryCloud (43.702 lines) Edu 2025 Mail-Pass Leak Combolist Раздача email 0
BinaryCloud (61.676 lines) Hits Casino Target Mail-Pass Раздача email 0
BinaryCloud (59.351 lines) Combolist Target Edu Mail Mail-Pass Раздача email 0
WorldCombo 184.673 Lines Mixed Corp Mail-Pass Раздача email 0
BinaryCloud (57.859 lines) Edu 2025 Mail-Pass Leak Combolist Раздача email 0
V Интересно 20.000.000+ [URL:LOGIN:PASS] MILLION LINES Другое 0
BinaryCloud (107.273 lines) UHQ Corporative Mail-Pass LEak Раздача email 0
WorldCombo 367.647 Lines edu Mail-Pass Leak Раздача email 0
BinaryCloud (43.641 lines) UHQ Education Mail-Pass LEak Раздача email 0
BinaryCloud (73.315 lines) Combolist Target Corp Mail Mail-Pass Раздача email 0
BinaryCloud (47.694 lines) Combolist Target Edu Mail Mail-Pass Раздача email 0
WorldCombo 198.128 Lines Cops mail-pass Leaks sql dehash Раздача email 0
BinaryCloud (89.166 lines) Combolist Target Corp Mail Mail-Pass Раздача email 0
BinaryCloud (45.507 lines) UHQ Education Mail-Pass LEak Раздача email 0
BinaryCloud (51.717 lines) Hits Casino Target Mail-Pass Раздача email 0
V 30.000.000+ [URL:LOGIN:PASS] MILLION LINES Другое 0
WorldCombo 434.286 Lines edu Mail-Pass Leak Раздача email 0
BinaryCloud (48.153 lines) Edu 2025 Mail-Pass Leak Combolist Раздача email 0
BinaryCloud (56.690 lines) Edu 2025 Mail-Pass Leak Combolist Раздача email 0
WorldCombo 380.060 Lines Buissnes Mail-pass Fresh Leak Раздача email 0
BinaryCloud (41.527 lines) UHQ Education Mail-Pass LEak Раздача email 0
V 9.000.000+ [URL:LOGIN:PASS] Nice lines Другое 0
WorldCombo 202.402 Lines Cops mail-pass Leaks sql dehash Раздача email 0
BinaryCloud (95.927 lines) UHQ Corporative Mail-Pass LEak Раздача email 0
BinaryCloud (44.379 lines) Edu 2025 Mail-Pass Leak Combolist Раздача email 0
BinaryCloud (110.822 lines) UHQ Corporative Mail-Pass LEak Раздача email 0
BinaryCloud (58.592 lines) Combolist Target Edu Mail Mail-Pass Раздача email 0
BinaryCloud (80.255 lines) Buisness Mail-Pass Leak Combolist Раздача email 0
V Lınes [URL:LOGIN:PASS] 8++ Mıllıon Другое 0
WorldCombo 192.288 Lines Cops mail-pass Good For Leads Раздача email 0
BinaryCloud (55.182 lines) Combolist Target Edu Mail Mail-Pass Раздача email 0
WorldCombo 258.437 Lines Buissnes Mail-pass Fresh Leak Раздача email 0
WorldCombo 421.671 Lines Cops mail-pass Good For Leads Раздача email 0
BinaryCloud (77.409 lines) Combolist Target Corp Mail Mail-Pass Раздача email 0
V [URL:LOGIN:PASS] 10 Mıllıon Lınes Другое 0
V [URL:LOGIN:PASS] 25+ Mıllıon Lınes Другое 0
WorldCombo 343.996 Lines edu Mail-Pass Leak Раздача email 0

Название темы