Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Pass the Hash

La méthode Pass The Hash consiste à utiliser le hash NTLM d’un utilisateur pour s’authentifier auprès d’un service. Cette attaque permet de s’authentifier sans connaître le mot de passe en clair. Elle est notamment très utile dans les phases de déplcament latéral.

Utilisation

Il est nécessaire d’avoir récupéré les informations suivantes:

Avec ces éléments il est alors possible d’executer des commandes sur différents serveurs via le protocole SMB.

Mitigation

Plusieurs éléments permettent de limiter l’impact des attaques Pass The Hash:

Voir Mitigating Pass the Hash Attacks and Other Credential Theft Version 2

Références