reseau:windows:aspreproastable
**Ceci est une ancienne révision du document !**
Sécurité Windows : récupérer les hash des mots de passe des comptes AD
Présentation
L'attaque informatique AS-Rep Roasting consiste à exploiter une vulnérabilité d'Active Directory pourvoler les hachages de mots de passe des utilisateurs qui ont la pré-authentification Kerberos désactivée.
Les hachages volés peuvent ensuite être utilisés pour tenter de deviner les mots de passe des utilisateurs hors ligne.
Cette technique est appelée AS-REP Roasting. Les attaquants peuvent utiliser l’outil Rubeus pour effectuer cette attaque1. Il est recommandé de désactiver la pré-authentification Kerberos pour les comptes d’utilisateurs qui n’en ont pas besoin1.
reseau/windows/aspreproastable.1704894652.txt.gz · Dernière modification : 2024/01/10 14:50 de techer.charles_educ-valadon-limoges.fr