{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Intrusion cach\u00e9e de mots de passe avec Smbexec","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous \u00e9crivons r\u00e9guli\u00e8rement sur la mani\u00e8re dont les hackers s'appuient souvent sur l'utilisation <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">de m\u00e9thodes de piratage sans code malveillant<\/a><\/noindex>, afin d'\u00e9viter d'\u00eatre d\u00e9tect\u00e9s. Ils survivent litt\u00e9ralement <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">en se nourrissant des miettes<\/a><\/noindex>, en utilisant des outils standards de Windows, contournant ainsi les antivirus et autres utilitaires de d\u00e9tection d'activit\u00e9s malveillantes. En tant que d\u00e9fenseurs, nous sommes maintenant contraints de faire face aux tristes cons\u00e9quences de ces techniques de piratage sournoises : un employ\u00e9 bien plac\u00e9 peut utiliser la m\u00eame m\u00e9thode pour voler discr\u00e8tement des donn\u00e9es (propri\u00e9t\u00e9 intellectuelle de l'entreprise, num\u00e9ros de cartes de cr\u00e9dit). Et s'il prend son temps, en travaillant lentement et discr\u00e8tement, il sera extr\u00eamement difficile \u2014 mais n\u00e9anmoins possible, si l'on adopte la bonne approche et les <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">outils<\/a><\/noindex>, de d\u00e9tecter une telle activit\u00e9.<\/p>\n<p>D'autre part, je ne voudrais pas diaboliser les employ\u00e9s, car personne ne souhaite travailler dans un environnement commercial directement tir\u00e9 de \u00ab 1984 \u00bb d'Orwell. Heureusement, il existe des \u00e9tapes pratiques et des astuces qui peuvent compliquer consid\u00e9rablement la vie des initi\u00e9s. Nous examinerons <strong>les m\u00e9thodes cach\u00e9es d'attaque<\/strong>, utilis\u00e9es par des hackers employ\u00e9s ayant un certain bagage technique. Un peu plus loin, nous discuterons des options pour r\u00e9duire ces risques \u2013 en \u00e9tudiant \u00e0 la fois les approches techniques et organisationnelles.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Quel est le probl\u00e8me avec PsExec ?<\/h2>\n<p>\nEdward Snowden, \u00e0 tort ou \u00e0 raison, est devenu le synonymes de vol de donn\u00e9es par des initi\u00e9s. \u00c0 propos, n'oubliez pas de jeter un \u0153il \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">cet article <\/a><\/noindex>sur d'autres initi\u00e9s qui m\u00e9ritent \u00e9galement une certaine notori\u00e9t\u00e9. Il est important de souligner un point concernant les m\u00e9thodes qu'a utilis\u00e9es Snowden : autant que nous le savons, il n'a <em>pas install\u00e9 <\/em>de logiciels malveillants externes !<\/p>\n<p>Au contraire, Snowden a utilis\u00e9 un peu d'ing\u00e9nierie sociale et a profit\u00e9 de sa position d'administrateur syst\u00e8me pour recueillir des mots de passe et cr\u00e9er des identifiants. Rien de compliqu\u00e9 \u2013 aucune <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">mimikatz<\/a><\/noindex>, attaques <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">man-in-the-middle <\/a><\/noindex>ou <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> metasploit<\/a><\/noindex>. <\/p>\n<p>Les employ\u00e9s d'organisations ne se trouvent pas toujours dans une position unique comme celle de Snowden, mais de cette notion de \u00ab survie sur les miettes \u00bb, on peut tirer plusieurs le\u00e7ons qu'il est bon de conna\u00eetre \u2013 ne pas effectuer d'actions malveillantes pouvant \u00eatre d\u00e9tect\u00e9es, et surtout utiliser les identifiants avec pr\u00e9caution. Gardez cette pens\u00e9e en t\u00eate.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> et son cousin <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>ont impressionn\u00e9 d'innombrables pentesteurs, hackers et blogueurs en cybers\u00e9curit\u00e9. En combinaison avec mimikatz, psexec permet aux attaquants de se d\u00e9placer \u00e0 l'int\u00e9rieur du r\u00e9seau sans avoir besoin de conna\u00eetre le mot de passe en clair. <\/p>\n<p>Mimikatz intercepte le hachage NTLM dans le processus LSASS, puis transmet le jeton ou les informations d'identification \u2013 le dit<strong> attaque \u00ab pass the hash \u00bb<\/strong> \u2013 dans psexec, permettant \u00e0 l'attaquant de se connecter \u00e0 un autre serveur en tant que <em>autre <\/em>utilisateur. \u00c0 chaque nouveau d\u00e9placement vers un serveur, l'attaquant collecte des informations d'identification suppl\u00e9mentaires, \u00e9largissant ainsi ses capacit\u00e9s de recherche de contenu disponible.<\/p>\n<p>Lorsque j'ai commenc\u00e9 \u00e0 travailler avec psexec, cela m'a sembl\u00e9 magique \u2013 merci <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Mark Russinovich<\/a><\/noindex>, le d\u00e9veloppeur g\u00e9nial de psexec, \u2013 mais je suis \u00e9galement conscient de ses <em>composants bruyants. <\/em>Il n'est absolument pas discret ! <\/p>\n<p>Le premier fait int\u00e9ressant sur psexec est qu'il utilise un <strong>protocole de fichiers r\u00e9seau SMB <\/strong>de Microsoft. Gr\u00e2ce \u00e0 SMB, psexec transf\u00e8re de petits <em>fichiers binaires <\/em>vers la cible, les pla\u00e7ant dans le r\u00e9pertoire C:Windows.<\/p>\n<p>Ensuite, psexec cr\u00e9e un service Windows \u00e0 partir du binaire copi\u00e9 et le lance sous un nom extr\u00eamement \u00ab inattendu \u00bb PSEXECSVC. Vous pouvez r\u00e9ellement voir tout cela, tout comme moi, en observant la machine distante (voir ci-dessous).<\/p>\n<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Cartes de visite de Psexec : service \u00ab PSEXECSVC \u00bb. Il ex\u00e9cute un fichier binaire qui a \u00e9t\u00e9 plac\u00e9 via SMB dans le r\u00e9pertoire C:Windows.<\/em><\/p>\n<p>\nEn derni\u00e8re \u00e9tape, le fichier binaire copi\u00e9 ouvre <em>une connexion RPC<\/em> au serveur cible, puis re\u00e7oit les commandes (par d\u00e9faut via cmd shell Windows), les ex\u00e9cutant et redirigeant l'entr\u00e9e et la sortie vers la machine de l'attaquant. L'attaquant voit ainsi l'interface de ligne de commande de base \u2013 comme s'il \u00e9tait connect\u00e9 directement. <\/p>\n<p>De nombreux composants et un processus tr\u00e8s bruyant !<\/p>\n<p>Le m\u00e9canisme complexe des processus internes de psexec explique le message qui m'a d\u00e9rout\u00e9 lors de mes premiers tests il y a quelques ann\u00e9es : \u00ab D\u00e9marrage de PSEXECSVC \u2026 \u00bb suivi d'une pause avant l'apparition de l'invite de commande. <\/p>\n<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexec d'Impacket montre en r\u00e9alit\u00e9 ce qui se passe \u00ab sous le capot \u00bb.<\/em><\/p>\n<p>\nIl n'est pas surprenant que psexec ait accompli un \u00e9norme volume de travail \u00ab sous le capot \u00bb. Si vous \u00eates int\u00e9ress\u00e9 par une explication plus d\u00e9taill\u00e9e, consultez <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">ce <\/a><\/noindex>formidable descriptif.<\/p>\n<p>Il est \u00e9vident qu'en tant qu'outil d'administration syst\u00e8me, ce qui \u00e9tait <em>le but initial <\/em>de psexec, il n'y a rien de terrible dans le \u00ab bourdonnement \u00bb de tous ces m\u00e9canismes Windows. Pour un attaquant, cependant, psexec cr\u00e9era des complications et pour un insider prudent et rus\u00e9, comme Snowden, psexec ou un utilitaire similaire sera un risque trop grand.<\/p>\n<h2> Et c'est l\u00e0 que Smbexec entre en jeu.<\/h2>\n<p>\nSMB est une m\u00e9thode habile et discr\u00e8te de transfert de fichiers entre serveurs, et les hackers se sont infiltr\u00e9s directement dans SMB depuis la nuit des temps. Je suppose que tout le monde sait maintenant qu'il ne faut pas <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">ouvrir <\/a><\/noindex>les ports SMB 445 et 139 sur Internet, n'est-ce pas ?<\/p>\n<p>En 2013, \u00e0 Defcon, Eric Millman (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">brav0hax<\/a><\/noindex>) a pr\u00e9sent\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">smbexec<\/a><\/noindex>, afin que les testeurs de p\u00e9n\u00e9tration puissent essayer le piratage discret de SMB. Je ne connais pas toute l'histoire, mais ensuite Impacket a perfectionn\u00e9 smbexec. En fait, pour mes tests, j'ai t\u00e9l\u00e9charg\u00e9 exactement les scripts d'Impacket en Python de <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Github<\/a><\/noindex>.<\/p>\n<p>Contrairement \u00e0 psexec, smbexec <em>\u00e9vite <\/em>le transfert d'un fichier binaire potentiellement d\u00e9tectable vers la machine cible. Au lieu de cela, l'utilitaire vit enti\u00e8rement de \u00ab ressources locales \u00bb via l'ex\u00e9cution de<em> la ligne de commande Windows locale.<\/em> Voici ce qu'elle fait : elle transf\u00e8re une commande depuis la machine de l'attaquant via SMB dans un fichier entrant sp\u00e9cial, puis cr\u00e9e et lance une ligne de commande complexe (comme un service Windows) qui semblera famili\u00e8re aux utilisateurs de Linux. En r\u00e9sum\u00e9 : elle ex\u00e9cute le shell cmd natif de Windows, redirige la sortie dans un autre fichier et l'envoie ensuite par SMB de retour \u00e0 la machine de l'attaquant.<\/p>\n<p>La meilleure fa\u00e7on de comprendre cela est d'examiner la ligne de commande que j'ai pu obtenir \u00e0 partir du journal des \u00e9v\u00e9nements (voir ci-dessous). <\/p>\n<p>N'est-ce pas la plus grande m\u00e9thode de redirection d'entr\u00e9e\/sortie ? Cela dit, la cr\u00e9ation d'un service a un identifiant d'\u00e9v\u00e9nement 7045.<\/p>\n<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Comme psexec, elle cr\u00e9e \u00e9galement un service qui ex\u00e9cute tout le travail, mais le service est ensuite<\/em><\/p>\n<p>\nsupprim\u00e9 <em>\u2013 il n'est utilis\u00e9 qu'une seule fois pour ex\u00e9cuter la commande et dispara\u00eet ensuite ! Un employ\u00e9 de la s\u00e9curit\u00e9 de l'information surveillant la machine de la victime ne pourra pas d\u00e9tecter<\/em> des signes \u00e9vidents. <em>d'\u00e9vidents <\/em>indicateurs d'attaque : aucun fichier ex\u00e9cutable malveillant, aucun service persistant n'est install\u00e9, et il n'y a aucune preuve de l'utilisation de RPC, car SMB est le seul moyen de transmission des donn\u00e9es. Geni\u00e1l !<\/p>\n<p>Du c\u00f4t\u00e9 de l'attaquant, un \u00ab pseudo-shell \u00bb est disponible avec des retards entre l'envoi de la commande et la r\u00e9ception de la r\u00e9ponse. Mais cela suffit largement pour un malfaiteur \u2013 qu'il soit un initi\u00e9 ou un hacker externe, d\u00e9j\u00e0 pr\u00e9sent \u2013 pour commencer \u00e0 chercher un contenu int\u00e9ressant.<\/p>\n<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour renvoyer des donn\u00e9es de la machine cible vers la machine de l'attaquant, on utilise <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>. Oui, c'est le m\u00eame Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> outil<\/a><\/noindex>, mais seulement refait en un script Python par Impacket. En fait, smbclient vous permet d'organiser discr\u00e8tement un transfert FTP sur SMB.<\/p>\n<p>Revenons en arri\u00e8re et r\u00e9fl\u00e9chissons \u00e0 ce que cela pourrait signifier pour un employ\u00e9. Dans mon sc\u00e9nario fictif, disons qu'un blogueur, un analyste financier ou un consultant en s\u00e9curit\u00e9 bien r\u00e9mun\u00e9r\u00e9 est autoris\u00e9 \u00e0 utiliser son ordinateur portable personnel pour travailler. \u00c0 la suite d'un certain processus magique, elle se sent offens\u00e9e par l'entreprise et \u00ab se lance dans tous les exc\u00e8s \u00bb. Selon le syst\u00e8me d'exploitation du portable, elle utilise soit la version Python d'Impact, soit la version Windows de smbexec ou smbclient sous forme de fichier .exe.<\/p>\n<p>Comme Snowden, elle d\u00e9couvre le mot de passe d'un autre utilisateur soit en le regardant par-dessus l'\u00e9paule, soit par chance, elle tombe sur un fichier texte contenant le mot de passe. Et avec ces identifiants, elle commence \u00e0 fouiller dans le syst\u00e8me \u00e0 un nouveau niveau de privil\u00e8ges. <\/p>\n<h2> Exploitation DCC : nous n'avons pas besoin de Mimikatz \u00ab stupide \u00bb<\/h2>\n<p>\nDans mes pr\u00e9c\u00e9dents articles consacr\u00e9s au pentesting, j'ai souvent utilis\u00e9 mimikatz. C'est un excellent outil pour intercepter les identifiants - les hachages NTLM et m\u00eame les mots de passe en clair, cach\u00e9s dans les ordinateurs portables et attendant d'\u00eatre utilis\u00e9s.<br \/>\nLes temps ont chang\u00e9. Les outils de surveillance se sont am\u00e9lior\u00e9s pour d\u00e9tecter et bloquer mimikatz. Les administrateurs de la s\u00e9curit\u00e9 de l'information disposent \u00e9galement de plus d'options pour r\u00e9duire les risques associ\u00e9s aux attaques de type \u00ab pass the hash \u00bb (ci-apr\u00e8s \u2013 PtH). <br \/>\nQue doit donc faire un employ\u00e9 intelligent pour collecter des identifiants suppl\u00e9mentaires sans utiliser mimikatz ?<\/p>\n<p>Le kit Impacket comprend un outil appel\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, qui extrait les identifiants du cache Domain Credential Cache, ou DCC en abr\u00e9g\u00e9. D'apr\u00e8s ce que je comprends, si un utilisateur de domaine se connecte au serveur mais que le contr\u00f4leur de domaine est indisponible, le DCC permet au serveur d'authentifier l'utilisateur. Quoi qu'il en soit, secretsdump vous permet de dumper tous ces hachages s'ils sont disponibles.<\/p>\n<p>Les hachages DCC sont <em>pas des hachages NTLM <\/em> et ils <em>ne peuvent pas \u00eatre utilis\u00e9s pour une attaque PtH<\/em>.<\/p>\n<p>Eh bien, vous pouvez essayer de les cracker pour obtenir le mot de passe d'origine. Cependant, Microsoft est devenu plus intelligent en ce qui concerne le DCC, et cracker les hachages DCC est devenu extr\u00eamement difficile. Oui, il y a <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \u00ab le craqueur de mots de passe le plus rapide au monde \u00bb, mais il n\u00e9cessite un GPU pour fonctionner efficacement.<\/p>\n<p>Au lieu de cela, essayons de penser comme Snowden. Un employ\u00e9 peut r\u00e9aliser une ing\u00e9nierie sociale en personne et peut-\u00eatre obtenir des informations sur la personne dont il souhaite cracker le mot de passe. Par exemple, d\u00e9couvrir si le compte en ligne de cette personne a d\u00e9j\u00e0 \u00e9t\u00e9 compromis et examiner son mot de passe en clair pour y d\u00e9celer des indices. <\/p>\n<p>Et c'est le sc\u00e9nario que j'ai d\u00e9cid\u00e9 de suivre. Supposons qu'un informateur ait appris que son sup\u00e9rieur, Cruella, a \u00e9t\u00e9 pirat\u00e9e plusieurs fois sur diff\u00e9rents sites. Apr\u00e8s avoir analys\u00e9 plusieurs de ces mots de passe, il r\u00e9alise que Cruella pr\u00e9f\u00e8re utiliser le format du nom de l'\u00e9quipe de baseball 'Yankees' suivi de l'ann\u00e9e actuelle - 'Yankees2015'.<\/p>\n<p>Si vous essayez de reproduire cela chez vous, vous pouvez t\u00e9l\u00e9charger un petit code 'C' <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">code<\/a><\/noindex>, impl\u00e9mentant l'algorithme de hachage DCC, et le compiler. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, soit dit en passant, a ajout\u00e9 le support du DCC, donc il peut \u00e9galement \u00eatre utilis\u00e9. Supposons que l'informateur ne veuille pas s'embarrasser \u00e0 \u00e9tudier John the Ripper et aime ex\u00e9cuter 'gcc' sur du code 'C' obsol\u00e8te.<\/p>\n<p>En prenant le r\u00f4le de l'informateur, j'ai essay\u00e9 plusieurs combinaisons diff\u00e9rentes et enfin pu d\u00e9couvrir que le mot de passe de Cruella est 'Yankees2019' (voir ci-dessous). Mission accomplie!<\/p>\n<p><img decoding=\"async\" alt=\"Intrusion cach\u00e9e de mots de passe avec Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Un peu d'ing\u00e9nierie sociale, un brin de conjecture et une pinc\u00e9e de Maltego - et vous \u00eates d\u00e9j\u00e0 en route pour cracker le hachage DCC.<\/em><\/p>\n<p>Je propose de clore ici. Nous reviendrons sur cette question dans d'autres publications et examinerons encore plus de m\u00e9thodes d'attaque lentes et discr\u00e8tes, en continuant de nous appuyer sur l'excellent ensemble d'outils d'Impacket.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hacking des mots de passe par Smbexec | ProHoster","description":"Nous \u00e9crivons r\u00e9guli\u00e8rement sur la fr\u00e9quence des attaques des hackers.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}