reseau:windows:aspreproastable
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:windows:aspreproastable [2024/01/10 14:51] – [Présentation] techer.charles_educ-valadon-limoges.fr | reseau:windows:aspreproastable [2024/01/11 16:34] (Version actuelle) – [Récupération des hash des mots de passe avec GetNPUsers.py] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Les hachages volés peuvent ensuite être utilisés pour tenter de deviner les mots de passe des utilisateurs hors ligne. | Les hachages volés peuvent ensuite être utilisés pour tenter de deviner les mots de passe des utilisateurs hors ligne. | ||
| - | Cette technique est appelée AS-REP Roasting. Les attaquants peuvent utiliser l’outil Rubeus | + | Outils possible |
| + | * **Rubeus** ; | ||
| + | * **GetNPUsers.py** de la suite Impacket. | ||
| Lien : | Lien : | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | ===== Sauvegarde de l' | ||
| + | L' | ||
| + | |||
| + | <WRAP center round todo> | ||
| + | Utiliser l' | ||
| + | </ | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== Recherche des comptes dont la pré-authentification Kerberos est désactivée | ||
| + | |||
| + | La consultation de la propriété **UserAccountControl** des comptes permet de savoir si la pré-authentification Kerberos est désactivée. | ||
| + | |||
| + | Lien : https:// | ||
| + | |||
| + | <WRAP center round todo> | ||
| + | Recherchez dans la sauvegarde de l' | ||
| + | </ | ||
| + | |||
| + | ===== Récupération des hash des mots de passe avec GetNPUsers.py ===== | ||
| + | * Python3 et pip3 doivent être installés sur le PC ; | ||
| + | * Installez ensuite les modules de **impacket** : | ||
| + | < | ||
| + | apt install python3 ppix | ||
| + | python3 -m pipx install impacket | ||
| + | </ | ||
| + | |||
| + | * installez tous les scripts de impacket puis utilisez | ||
| + | < | ||
| + | git clone https:// | ||
| + | </ | ||
| + | Lien : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | |||
| + | ===== Trouver le mot de passe ===== | ||
| + | Après avoir récupéré le hash du mot de passe, une tentative en brute force permet de trouver le mot de passe avec des outils comme **John The Ripper** ou **Hashcat**. | ||
| + | |||
| + | |||
| + | Lien : https:// | ||
| + | |||
reseau/windows/aspreproastable.1704894704.txt.gz · Dernière modification : 2024/01/10 14:51 de techer.charles_educ-valadon-limoges.fr
