reseau:windows:aspreproastable
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
reseau:windows:aspreproastable [2024/01/10 14:50] – créée techer.charles_educ-valadon-limoges.fr | reseau:windows:aspreproastable [2024/01/11 16:34] (Version actuelle) – [Récupération des hash des mots de passe avec GetNPUsers.py] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
Les hachages volés peuvent ensuite être utilisés pour tenter de deviner les mots de passe des utilisateurs hors ligne. | Les hachages volés peuvent ensuite être utilisés pour tenter de deviner les mots de passe des utilisateurs hors ligne. | ||
- | Cette technique est appelée AS-REP Roasting. Les attaquants peuvent utiliser | + | Outils possible pour récupérer les hashs de mots de passe : |
+ | * **Rubeus** ; | ||
+ | * **GetNPUsers.py** de la suite Impacket. | ||
+ | |||
+ | Lien : | ||
+ | * https:// | ||
+ | * https:// | ||
+ | ===== Sauvegarde de l' | ||
+ | L'outil **ldap2json** permet d' | ||
+ | |||
+ | <WRAP center round todo> | ||
+ | Utiliser l' | ||
+ | </ | ||
+ | |||
+ | |||
+ | https:// | ||
+ | |||
+ | ===== Recherche des comptes dont la pré-authentification Kerberos | ||
+ | |||
+ | La consultation | ||
+ | |||
+ | Lien : https:// | ||
+ | |||
+ | <WRAP center round todo> | ||
+ | Recherchez dans la sauvegarde de l' | ||
+ | </ | ||
+ | |||
+ | ===== Récupération des hash des mots de passe avec GetNPUsers.py ===== | ||
+ | * Python3 et pip3 doivent être installés sur le PC ; | ||
+ | * Installez ensuite les modules de **impacket** : | ||
+ | < | ||
+ | apt install python3 ppix | ||
+ | python3 -m pipx install impacket | ||
+ | </ | ||
+ | |||
+ | * installez tous les scripts de impacket puis utilisez | ||
+ | < | ||
+ | git clone https:// | ||
+ | </ | ||
+ | Lien : | ||
+ | * https:// | ||
+ | * https:// | ||
+ | |||
+ | |||
+ | |||
+ | ===== Trouver le mot de passe ===== | ||
+ | Après avoir récupéré le hash du mot de passe, une tentative | ||
+ | |||
+ | |||
+ | Lien : https:// | ||
- | Lien : https:// | ||
reseau/windows/aspreproastable.1704894652.txt.gz · Dernière modification : 2024/01/10 14:50 de techer.charles_educ-valadon-limoges.fr