Advertisement

横纵交互式哈希传播(PTH)

阅读量:

哈希传递PTH
PTH,全称Pass The Hash,其攻击原理是通过获取与特定账户相关联的密码哈希值(通常为NTLM Hash)来实施入侵。
在域网络架构中,用户登录系统时普遍采用的是域账户,而大量计算机在初始配置阶段往往使用相同的本地管理员账户和密码进行设置。
因此,若多台计算机的本地管理员账户及密码保持一致,则攻击者便可借助哈希传递技术,实现对内网其他主机的非法访问。
kb2871997补丁的引入旨在限制本地管理员执行远程连接操作,从而阻止其通过WMI、PsExec等高危命令获取系统权限。
然而,该补丁存在漏洞,默认情况下(user SID=500)的本地管理员账户并未被有效屏蔽。

利用条件
在工作组环境下:
对于Windows Vista版本之前的系统设备,攻击者可利用本地管理员组内的任意用户实施哈希传递攻击。
而在Windows Vista及其后续版本中,仅当使用administrator用户的哈希值时方可开展此类攻击;其余用户(包括非administrator身份的管理员用户)均无法成功执行该操作,并会收到“拒绝访问”的提示信息。

在域环境下:
唯有域管理员组内的成员(即使其并非administrator用户)所对应的哈希值才能用于实施哈希传递攻击。一旦攻击成功,即可访问域内任意一台主机。
若希望使用普通域管

全部评论 (0)

还没有任何评论哟~