{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Versteckter Passwort-Hack mit Smbexec","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir schreiben regelm\u00e4\u00dfig dar\u00fcber, wie Hacker h\u00e4ufig auf die Nutzung <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">von Methoden ohne sch\u00e4dlichen Code zur\u00fcckgreifen<\/a><\/noindex>, um Entdeckungen zu vermeiden. Sie \"\u00fcberleben buchst\u00e4blich von der Hand in den Mund\" <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">, indem sie Standardmittel von Windows verwenden, wodurch sie Antivirenprogramme und andere Tools zur Erkennung sch\u00e4dlicher Aktivit\u00e4ten umgehen. Wir als Verteidiger m\u00fcssen nun mit den traurigen Folgen solcher cleveren Hackertechniken umgehen: Ein g\u00fcnstig platzierter Mitarbeiter k\u00f6nnte denselben Ansatz f\u00fcr die heimliche Datendiebstahl (geistiges Eigentum des Unternehmens, Kreditkartennummern) nutzen. Und wenn er sich nicht beeilt, sondern langsam und unauff\u00e4llig arbeitet, wird es \u00e4u\u00dferst schwierig \u2013 aber dennoch m\u00f6glich, wenn man den richtigen Ansatz und die entsprechenden<\/a><\/noindex>, um solche Aktivit\u00e4ten zu identifizieren. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">Werkzeuge<\/a><\/noindex>Andererseits m\u00f6chte ich Mitarbeiter nicht d\u00e4monisieren, da niemand in einer Gesch\u00e4ftswelt arbeiten m\u00f6chte, die direkt aus Orwells \"1984\" stammt. Gl\u00fccklicherweise gibt es eine Reihe praktischer Schritte und Lifehacks, die das Leben von Insidern erheblich erschweren k\u00f6nnen. Wir werden<\/p>\n<p>heimliche Angriffsmethoden <strong>, die von Hackern mit technischem Hintergrund verwendet werden, betrachten. Und sp\u00e4ter werden wir M\u00f6glichkeiten zur Verringerung solcher Risiken besprechen \u2013 sowohl technische als auch organisatorische Handlungsalternativen untersuchen.<\/strong>Was ist schlecht an PsExec?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Edward Snowden ist zu Recht oder zu Unrecht zum Synonym f\u00fcr Insider-Datendiebstahl geworden. \u00dcbrigens, vergessen Sie nicht, einen Blick auf<\/h2>\n<p>\ndiesen Artikel <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">\u00fcber andere Insider zu werfen, die ebenfalls einen gewissen Bekanntheitsgrad verdienen. Es ist wichtig, einen Punkt \u00fcber die Methoden hervorzuheben, die Snowden verwendet hat: Soweit wir wissen, hat er <\/a><\/noindex>keine <em>externe Schadsoftware installiert! <\/em>Im Gegenteil, Snowden hat ein wenig Social Engineering angewendet und seine Position als Systemadministrator genutzt, um Passw\u00f6rter zu sammeln und Anmeldedaten zu erstellen. Nichts Kompliziertes \u2013 keine<\/p>\n<p>mimikatz <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">, Angriffe<\/a><\/noindex>man-in-the-middle <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">metasploit <\/a><\/noindex>oder <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> Mitarbeiter von Organisationen befinden sich nicht immer in einer einzigartigen Position wie Snowden, aber aus dem Konzept des \"\u00dcberlebens von der Hand in den Mund\" k\u00f6nnen wir einige Lektionen ziehen, die wichtig sind \u2013 keine sch\u00e4dlichen Handlungen vorzunehmen, die entdeckt werden k\u00f6nnten, und besonders sorgf\u00e4ltig mit Anmeldedaten umzugehen. Merken Sie sich diesen Gedanken.<\/a><\/noindex>. <\/p>\n<p>Psexec<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> und sein Vetter <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>beeindruckt haben unz\u00e4hlige Pentester, Hacker und Blogger im Bereich Informationssicherheit. In Kombination mit Mimikatz erm\u00f6glicht es psexec Angreifern, sich innerhalb des Netzwerks zu bewegen, ohne das Passwort im Klartext zu kennen. <\/p>\n<p>Mimikatz erfasst den NTLM-Hash aus dem LSASS-Prozess und \u00fcbertr\u00e4gt dann das Token oder die Anmeldeinformationen \u2013 die sogenannte<strong> \u201ePass-the-Hash\u201c-Attacke<\/strong> \u2013 in psexec und erlaubt es dem Angreifer, sich als <em>ein anderer <\/em>Benutzer auf einem anderen Server anzumelden. Mit jedem weiteren Wechsel zu einem neuen Server sammelt der Angreifer zus\u00e4tzliche Anmeldeinformationen und erweitert somit seine M\u00f6glichkeiten bei der Suche nach zug\u00e4nglichem Inhalt.<\/p>\n<p>Als ich zum ersten Mal mit psexec arbeitete, erschien mir das einfach magisch \u2013 danke <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Mark Russinovich<\/a><\/noindex>, dem genialen Entwickler von psexec \u2013 aber ich kenne auch seine <em>lauten <\/em>Komponenten. Es ist alles andere als diskret! <\/p>\n<p>Eine interessante Tatsache \u00fcber psexec ist, dass es ein \u00e4u\u00dferst komplexes <strong>Netzwerkdateiprotokoll SMB <\/strong>von Microsoft nutzt. Mit SMB \u00fcbertr\u00e4gt psexec kleine <em>bin\u00e4re <\/em>Dateien auf das Zielsystem und platziert sie im Verzeichnis C:Windows.<\/p>\n<p>Anschlie\u00dfend erstellt psexec einen Windows-Dienst mit der kopierten Bin\u00e4rdatei und startet diesen unter einem sehr \"unerwarteten\" Namen PSEXECSVC. Dabei k\u00f6nnen Sie all das live beobachten, wie ich, wenn Sie den Remote-Computer \u00fcberwachen (siehe unten).<\/p>\n<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Visitenkarte von Psexec: Dienst \u201ePSEXECSVC\u201c. Es startet die Bin\u00e4rdatei, die \u00fcber SMB in das Verzeichnis C:Windows platziert wurde.<\/em><\/p>\n<p>\nIn der finalen Phase \u00f6ffnet die kopierte Bin\u00e4rdatei eine <em>RPC-Verbindung<\/em> zum Zielserver und empf\u00e4ngt dann Steuerbefehle (standardm\u00e4\u00dfig \u00fcber die Windows cmd-Shell), indem sie diese ausf\u00fchrt und die Eingabe und Ausgabe auf das Heimger\u00e4t des Angreifers umleitet. Der Angreifer sieht dabei die grundlegende Eingabeaufforderung \u2013 so, als w\u00e4re er direkt verbunden. <\/p>\n<p>Viele Komponenten und ein sehr lauter Prozess!<\/p>\n<p>Der komplexe Mechanismus der internen Prozesse von psexec erkl\u00e4rt die Meldung, die mich w\u00e4hrend meiner ersten Tests vor einigen Jahren verwirrte: \u201eStarting PSEXECSVC \u2026\u201c und die anschlie\u00dfende Pause, bevor die Eingabeaufforderung erschien. <\/p>\n<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexec von Impacket zeigt tats\u00e4chlich, was \u201eunter der Haube\u201c passiert.<\/em><\/p>\n<p>\nEs ist nicht \u00fcberraschend: psexec hat eine enorme Menge an Arbeit \u201eunter der Haube\u201c geleistet. Wenn Sie eine detailliertere Erkl\u00e4rung w\u00fcnschen, sehen Sie sich <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">dieses <\/a><\/noindex>wunderbare Beschreibung an.<\/p>\n<p>Offensichtlich stellt die Verwendung als Systemadministrationstool, was die urspr\u00fcngliche Absicht war, <em>keine Probleme dar. <\/em>F\u00fcr den Angreifer wird psexec jedoch komplizierter, und f\u00fcr einen vorsichtigen und cleveren Insider wie Snowden wird psexec oder ein \u00e4hnliches Tool ein zu gro\u00dfes Risiko darstellen.<\/p>\n<h2> Und hier kommt Smbexec ins Spiel.<\/h2>\n<p>\nSMB ist ein raffiniertes und verborgenes Verfahren zur \u00dcbertragung von Dateien zwischen Servern, und Hacker haben sich schon immer direkt in SMB eingeschleust. Ich nehme an, jeder wei\u00df, dass man <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">SMB-Ports 445 und 139 nicht ins Internet \u00f6ffnen sollte, oder? <\/a><\/noindex>Im Jahr 2013 stellte Eric Milman (<\/p>\n<p>brav0hax<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">) auf der Defcon<\/a><\/noindex>smbexec <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">, damit Penetrationstester versteckte SMB-Angriffe ausprobieren konnten. Ich kenne nicht die gesamte Geschichte, aber danach verfeinerte Impacket smbexec weiter. Tats\u00e4chlich habe ich f\u00fcr meine Tests die Skripte von Impacket in Python heruntergeladen von<\/a><\/noindex>Im Gegensatz zu psexec <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Github<\/a><\/noindex>.<\/p>\n<p>vermeidet <em>die \u00dcbertragung einer potenziell erkennbaren Bin\u00e4rdatei auf die Zielmaschine. Stattdessen lebt das Tool vollst\u00e4ndig von \u201eSchalenf\u00fctter\u201c, indem es <\/em>lokale<em> Windows-Befehlszeilen ausf\u00fchrt.<\/em> Das macht es: Es \u00fcbertr\u00e4gt einen Befehl von der angreifenden Maschine \u00fcber SMB in eine spezielle eingehende Datei und erstellt dann eine komplexe Befehlszeile (wie einen Windows-Dienst), die f\u00fcr Linux-Nutzer vertraut erscheinen wird. Kurz gesagt: Es startet die native Windows-Shell cmd, leitet die Ausgabe in eine andere Datei um und sendet sie dann \u00fcber SMB zur\u00fcck zur Maschine des Angreifers.<\/p>\n<p>Der beste Weg, dies zu verstehen, ist, die Befehlszeilen zu studieren, die ich aus dem Ereignisprotokoll erhalten konnte (siehe unten). <\/p>\n<p>Ist das nicht die gro\u00dfartigste Art der Eingabe-\/Ausgabenumleitung? \u00dcbrigens hat die Erstellung eines Dienstes die Ereignis-ID 7045.<\/p>\n<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Wie psexec erstellt auch dieser Dienst, der die gesamte Arbeit erledigt, aber der Dienst wird danach<\/em><\/p>\n<p>\nnur einmal verwendet, um den Befehl auszuf\u00fchren, und verschwindet dann! Ein Mitarbeiter der IT-Sicherheit, der die Maschine des Opfers \u00fcberwacht, wird keine <em>wird<\/em> offensichtlichen <em>Hinweise entdecken. <\/em>Angreiferindikatoren: Es gibt keine sch\u00e4dliche ausf\u00fchrbare Datei, kein dauerhaftes Dienstprogramm wird installiert, und es gibt keinen Nachweis \u00fcber die Nutzung von RPC, da SMB das einzige Mittel zum Datentransfer ist. Genial!<\/p>\n<p>Auf der Angreiferseite steht eine \"Pseudo-Shell\" zur Verf\u00fcgung, die Verz\u00f6gerungen zwischen dem Senden eines Befehls und dem Erhalten einer Antwort aufweist. Doch das reicht v\u00f6llig aus, um einen Angreifer \u2013 sei es ein Insider oder ein externer Hacker, der bereits einen Fu\u00df in der T\u00fcr hat \u2013 dazu zu bringen, nach interessantem Inhalt zu suchen.<\/p>\n<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm Daten von der Zielmaschine zur\u00fcck zur Maschine des Angreifers zu \u00fcbertragen, wird <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>verwendet. Ja, das ist die gleiche Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> Dienstprogramm<\/a><\/noindex>, aber umgeschrieben f\u00fcr das Python-Skript von Impacket. Tats\u00e4chlich erm\u00f6glicht smbclient eine verdeckte FTP-\u00dcbertragung \u00fcber SMB.<\/p>\n<p>Lassen Sie uns einen Schritt zur\u00fccktreten und dar\u00fcber nachdenken, was dies f\u00fcr einen Mitarbeiter bedeuten k\u00f6nnte. In meinem fiktiven Szenario, sagen wir, ein Blogger, ein Finanzanalytiker oder ein hochbezahlter Sicherheitsberater hat die Erlaubnis, einen pers\u00f6nlichen Laptop f\u00fcr die Arbeit zu verwenden. Durch einen gewissen magischen Prozess wird sie von der Firma verletzt und \"l\u00e4sst es richtig krachen\". Je nach Betriebssystem des Laptops verwendet sie entweder die Python-Version von Impact oder die Windows-Version von smbexec oder smbclient in Form einer .exe-Datei.<\/p>\n<p>Wie Snowden findet sie das Passwort eines anderen Benutzers, entweder indem sie ihm \u00fcber die Schulter schaut oder indem sie Gl\u00fcck hat und auf eine Textdatei mit dem Passwort st\u00f6\u00dft. Mit diesen Anmeldeinformationen beginnt sie, im System auf einem neuen Privilegienlevel zu st\u00f6bern. <\/p>\n<h2> Hacking DCC: wir ben\u00f6tigen kein \"dummes\" Mimikatz<\/h2>\n<p>\nIn meinen vorherigen Beitr\u00e4gen \u00fcber Penetrationstests habe ich sehr oft Mimikatz verwendet. Es ist ein hervorragendes Tool zum Abfangen von Anmeldeinformationen \u2013 NTLM-Hashes und sogar Passw\u00f6rter im Klartext, die in Laptops lauern und nur darauf warten, verwendet zu werden.<br \/>\nDie Zeiten haben sich ge\u00e4ndert. \u00dcberwachungstools sind besser geworden im Erkennen und Blockieren von Mimikatz. Informationssicherheitsadministratoren haben auch viel mehr Optionen zur Risikominderung bei \"Pass the Hash\"-Angriffen (im Folgenden PtH). <br \/>\nWas sollte also ein cleverer Mitarbeiter tun, um zus\u00e4tzliche Anmeldeinformationen ohne die Verwendung von Mimikatz zu sammeln?<\/p>\n<p>Das Impacket-Paket enth\u00e4lt ein Werkzeug namens <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, die Anmeldeinformationen aus dem Domain Credential Cache (DCC) extrahiert. Soweit ich verstehe, erm\u00f6glicht DCC dem Server, einen Benutzer zu authentifizieren, wenn der Dom\u00e4nencontroller nicht erreichbar ist, und der Dom\u00e4nenbenutzer sich trotzdem anmeldet. Jedenfalls erm\u00f6glicht secretsdump Ihnen, all diese Hashes zu dumpen, wenn sie verf\u00fcgbar sind.<\/p>\n<p>DCC-Hashes sind <em>keine NTLM-Hashes <\/em> und sie <em>k\u00f6nnen nicht f\u00fcr PtH-Angriffe verwendet werden<\/em>.<\/p>\n<p>Nun, Sie k\u00f6nnten versuchen, sie zu knacken, um das urspr\u00fcngliche Passwort zu erhalten. Microsoft ist jedoch cleverer geworden im Umgang mit DCC, und es ist extrem schwierig geworden, DCC-Hashes zu knacken. Ja, es gibt <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \u201eder schnellste Passwortknacker der Welt\u201c, aber er erfordert eine GPU, um effektiv zu arbeiten.<\/p>\n<p>Stattdessen sollten wir versuchen, wie Snowden zu denken. Ein Mitarbeiter k\u00f6nnte eine direkte soziale Ingenieurtechnik anwenden und m\u00f6glicherweise Informationen \u00fcber die Person, deren Passwort er knacken m\u00f6chte, herausfinden. Zum Beispiel, ob das Online-Konto dieser Person jemals gehackt wurde und ihr Passwort in Klartext auf Hinweise untersucht werden kann. <\/p>\n<p>Und das ist das Szenario, welches ich verfolgt habe. Angenommen, der Insider erf\u00e4hrt, dass seine Chefin, Cruella, mehrere Male auf verschiedenen Websites gehackt wurde. Nach der Analyse mehrerer dieser Passw\u00f6rter erkennt er, dass Cruella es vorzieht, das Format des Namens ihrer Baseballmannschaft \u201aYankees\u2018 und das aktuelle Jahr \u2013 \u201aYankees2015\u2018 \u2013 zu verwenden.<\/p>\n<p>Wenn Sie das jetzt versuchen, k\u00f6nnen Sie ein kleines \u201eC\u201c herunterladen, <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">Code<\/a><\/noindex>, das den DCC-Hashalgorithmus implementiert, und es kompilieren. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, \u00fcbrigens hat Unterst\u00fctzung f\u00fcr DCC hinzugef\u00fcgt, daher kann es auch verwendet werden. Angenommen, der Insider m\u00f6chte sich nicht mit John the Ripper befassen und verwendet lieber \u201egcc\u201c mit veraltertem C-Code.<\/p>\n<p>Indem ich die Rolle des Insiders \u00fcbernahm, probierte ich mehrere Kombinationen aus und konnte schlie\u00dflich herausfinden, dass Cruellas Passwort \u201aYankees2019\u2018 ist (siehe unten). Mission erf\u00fcllt!<\/p>\n<p><img decoding=\"async\" alt=\"Versteckter Passwort-Hack mit Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Ein wenig soziale Ingenieurtechnik, etwas Raten und eine Prise Maltego \u2013 und Sie sind schon auf dem Weg, den DCC-Hash zu knacken.<\/em><\/p>\n<p>Ich schlage vor, dass wir hier aufh\u00f6ren. Wir werden dieses Thema in anderen Ver\u00f6ffentlichungen wieder aufgreifen und noch mehr langsame und verdeckte Angriffswege betrachten, w\u00e4hrend wir uns weiterhin auf das gro\u00dfartige Set von Tools von Impacket st\u00fctzen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Versteckter Passwort-Hack mit Smbexec | ProHoster","description":"Wir schreiben regelm\u00e4\u00dfig dar\u00fcber, wie Hacker oft.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}