Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Pass-The-Hash Toolkit -naco lamat heslo, ked staci hash

What is Pass-The-Hash Toolkit?The Pass-The-Hash Toolkit contains utilities to manipulate the Windows Logon Sessions mantained by the LSA (Local Security Authority) component. These tools allow you to list the current logon sessions with its corresponding NTLM credentials (e.g.: users remotely logged in thru Remote Desktop/Terminal Services), and also change in runtime the current username, domain name, and NTLM hashes (YES, PASS-THE-HASH on Windows!).uz dlho o tejto technike viem ale prvy krat vidim nastroj, s ktorym to funguje

Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Takže "ukradená session podstrčeným pravým hashem"?
kmochna 12.08.2008 17:07
kmochna
ano, ALE: - IMHO neúčinné na NTLMv2 (defacto dnešní standard, v defaultu je NTLM myslím jestli ne u…
touchwood 12.08.2008 17:39
touchwood
funguje to aj pri NTLMv2(pri tomto type autentifikacie sa tiez vychadza z NT hash-u) kerberos ma by…
mkmt 13.08.2008 08:56
mkmt
no to bych rád věděl jak chtějí implementovat KRB, když hash obsahuje časové razítko... stejně tak…
touchwood 13.08.2008 20:36
touchwood
lenze tento program nerobi nijake odchytavanie paketov, v podstate iba nahradi v pamati hash aktualn… poslední
mkmt 13.08.2008 21:03
mkmt

ano, ALE:

- IMHO neúčinné na NTLMv2 (defacto dnešní standard, v defaultu je NTLM myslím jestli ne už disablovaná, tak minimálně nastavena až jako poslední varianta autentikace)
- domény užívají kerberos autentikace, která používá časové razítko

Samozřejmě se mohu mýlit, tuto problematiku sleduju jen okrajově.

no to bych rád věděl jak chtějí implementovat KRB, když hash obsahuje časové razítko...

stejně tak "pravý" NTLMv2 obsahuje časové razítko, tedy útok lze IMHO provést jen těsně po odchycení původního paketu, kdy ještě platí původní razítko. Samozřejmě problém může být degradace NTLMv2 na starší NTLM nebo dokonce jen LM, případě, že ho některý z komunikujících neumí.

Jak říkám - v tomto ohledu jsem jen "znalý laik" :-)

Zpět na aktuality Přidat komentář k aktualitě Nahoru