{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRegularnie piszemy o tym, jak hakerzy cz\u0119sto polegaj\u0105 na wykorzystaniu <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">metod \u0142amania z wykorzystaniem braku z\u0142o\u015bliwego oprogramowania<\/a><\/noindex>, aby unikn\u0105\u0107 wykrycia. Dos\u0142ownie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">\u201e\u017cyj\u0105 na strawie odpadkowej\u201d<\/a><\/noindex>, wykorzystuj\u0105c standardowe narz\u0119dzia Windows, tym samym omijaj\u0105c antywirusy i inne narz\u0119dzia wykrywania z\u0142o\u015bliwej aktywno\u015bci. My, jako obro\u0144cy, jeste\u015bmy teraz zmuszeni zmierzy\u0107 si\u0119 z smutnymi konsekwencjami takich przebieg\u0142ych technik \u0142amania: odpowiednio usytuowany pracownik mo\u017ce skorzysta\u0107 z tej samej metody do skrytego kradzie\u017cy danych (w\u0142asno\u015b\u0107 intelektualna firmy, numery kart kredytowych). A je\u015bli nie b\u0119dzie si\u0119 spieszy\u0107, a pracowa\u0107 powoli i niezauwa\u017calnie, b\u0119dzie niezwykle trudno \u2014 ale nadal mo\u017cliwe, je\u015bli zastosuje si\u0119 odpowiednie podej\u015bcie i odpowiednie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">narz\u0119dzia<\/a><\/noindex>, \u2014 zidentyfikowa\u0107 tak\u0105 aktywno\u015b\u0107.<\/p>\n<p>Z drugiej strony, nie chcia\u0142bym demonizowa\u0107 pracownik\u00f3w, poniewa\u017c nikt nie chce pracowa\u0107 w \u015brodowisku biznesowym bezpo\u015brednio z \u201e1984\u201d Orwella. Na szcz\u0119\u015bcie istnieje szereg praktycznych krok\u00f3w i trik\u00f3w, kt\u00f3re mog\u0105 znacznie utrudni\u0107 \u017cycie insiderom. Om\u00f3wimy <strong>ukryte metody atak\u00f3w<\/strong>, stosowane przez haker\u00f3w i pracownik\u00f3w z pewnym zapleczem technicznym. A nieco dalej przedyskutujemy sposoby zmniejszenia takich ryzyk \u2013 zbadamy zar\u00f3wno techniczne, jak i organizacyjne podej\u015bcie.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Co jest z\u0142ego w PsExec?<\/h2>\n<p>\nEdward Snowden, czy s\u0142usznie, czy nie, sta\u0142 si\u0119 synonimem wewn\u0119trznej kradzie\u017cy danych. Przy okazji, nie zapomnij zerkn\u0105\u0107 na <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">ten artyku\u0142 <\/a><\/noindex>o innych insiderach, r\u00f3wnie\u017c zas\u0142uguj\u0105cych na pewien status rozg\u0142osu. Warto podkre\u015bli\u0107 jeden wa\u017cny punkt dotycz\u0105cy metod, kt\u00f3re stosowa\u0142 Snowden \u2014 o ile nam wiadomo, on <em>nie zainstalowa\u0142 <\/em>\u017cadnego zewn\u0119trznego z\u0142o\u015bliwego oprogramowania!<\/p>\n<p>Wr\u0119cz przeciwnie, Snowden zastosowa\u0142 nieco in\u017cynierii spo\u0142ecznej i wykorzysta\u0142 swoje stanowisko administracyjnego systemu do zbierania hase\u0142 i tworzenia kont. Nic skomplikowanego \u2013 \u017cadnych <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">mimikatz<\/a><\/noindex>, atak\u00f3w <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">man-in-the-middle <\/a><\/noindex>lub <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> metasploit<\/a><\/noindex>. <\/p>\n<p>Pracownicy organizacji nie zawsze znajduj\u0105 si\u0119 w unikalnej pozycji Snowdena, ale z koncepcji \u201e\u017cycia na strawie odpadkowej\u201d mo\u017cna wyci\u0105gn\u0105\u0107 wiele lekcji, o kt\u00f3rych nale\u017cy pami\u0119ta\u0107 \u2014 nie prowadzi\u0107 \u017cadnej z\u0142o\u015bliwej dzia\u0142alno\u015bci, kt\u00f3ra mog\u0142aby zosta\u0107 wykryta, i szczeg\u00f3lnie ostro\u017cnie u\u017cywa\u0107 danych logowania. Zapami\u0119taj t\u0119 my\u015bl.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> i jego kuzyn <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>zaimponowa\u0142y niezliczonej liczbie pentester\u00f3w, haker\u00f3w i bloger\u00f3w zajmuj\u0105cych si\u0119 bezpiecze\u0144stwem IT. W po\u0142\u0105czeniu z mimikatz, psexec umo\u017cliwia atakuj\u0105cym poruszanie si\u0119 wewn\u0105trz sieci bez konieczno\u015bci posiadania has\u0142a w formie jawnej. <\/p>\n<p>Mimikatz przechwytuje hasz NTLM z procesu LSASS, a nast\u0119pnie przekazuje token lub dane uwierzytelniaj\u0105ce \u2013 tzw.<strong> atak \u201epass the hash\u201d<\/strong> \u2013 w psexec, umo\u017cliwiaj\u0105c przest\u0119pcy logowanie si\u0119 na innym serwerze jako <em>inny <\/em>u\u017cytkownik. Z ka\u017cdym kolejnym przemieszczeniem si\u0119 na nowy serwer, atakuj\u0105cy zbiera dodatkowe dane uwierzytelniaj\u0105ce, rozszerzaj\u0105c swoje mo\u017cliwo\u015bci w poszukiwaniu dost\u0119pnych tre\u015bci.<\/p>\n<p>Kiedy po raz pierwszy zacz\u0105\u0142em pracowa\u0107 z psexec, wydawa\u0142 mi si\u0119 magiczny \u2013 dzi\u0119kuj\u0119 <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Markowi Russinovichowi<\/a><\/noindex>, genialnemu tw\u00f3rcy psexec, \u2013 ale r\u00f3wnie\u017c wiem o jego <em>ha\u0142a\u015bliwych <\/em>komponentach. Wcale nie jest dyskretny! <\/p>\n<p>Pierwszy interesuj\u0105cy fakt o psexec polega na tym, \u017ce wykorzystuje niezwykle z\u0142o\u017cony <strong>sieciowy protok\u00f3\u0142 plikowy SMB <\/strong>od Microsoftu. Dzi\u0119ki SMB psexec przesy\u0142a ma\u0142e <em>pliki binarne <\/em>na docelowy system, umieszczaj\u0105c je w folderze C:Windows.<\/p>\n<p>Nast\u0119pnie psexec tworzy us\u0142ug\u0119 Windows z skopiowanego pliku binarnego i uruchamia j\u0105 pod niezwykle \u201eniespodziewan\u0105\u201d nazw\u0105 PSEXECSVC. Mo\u017cesz wszystko to rzeczywi\u015bcie zobaczy\u0107, tak jak ja, obserwuj\u0105c zdaln\u0105 maszyn\u0119 (patrz poni\u017cej).<\/p>\n<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Wizyt\u00f3wka Psexec: us\u0142uga \u201ePSEXECSVC\u201d. Uruchamia plik binarny, kt\u00f3ry zosta\u0142 przes\u0142any przez SMB do folderu C:Windows.<\/em><\/p>\n<p>\nW ramach ko\u0144cowej fazy, skopiowany plik binarny otwiera <em>po\u0142\u0105czenie RPC<\/em> z docelowym serwerem, a nast\u0119pnie przyjmuje polecenia steruj\u0105ce (domy\u015blnie \u2013 przez pow\u0142ok\u0119 cmd Windows), uruchamiaj\u0105c je i przekierowuj\u0105c wej\u015bcie oraz wyj\u015bcie na komputer atakuj\u0105cego. Przest\u0119pca widzi podstawowy wiersz polecenia \u2013 taki sam, jakby by\u0142 pod\u0142\u0105czony bezpo\u015brednio. <\/p>\n<p>Wiele komponent\u00f3w i bardzo ha\u0142a\u015bliwy proces!<\/p>\n<p>Skomplikowany mechanizm wewn\u0119trznych proces\u00f3w psexec t\u0142umaczy komunikat, kt\u00f3ry zdziwi\u0142 mnie podczas moich pierwszych test\u00f3w kilka lat temu: \u201eStarting PSEXECSVC \u2026\u201d i nast\u0119puj\u0105ca po tym pauza przed pojawieniem si\u0119 wiersza polece\u0144. <\/p>\n<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexec z Impacket w rzeczywisto\u015bci pokazuje, co dzieje si\u0119 \u201epod mask\u0105\u201d.<\/em><\/p>\n<p>\nNie ma w tym nic dziwnego: psexec wykonuje ogromn\u0105 ilo\u015b\u0107 pracy \u201epod pokrywk\u0105\u201d. Je\u015bli chcesz pozna\u0107 szczeg\u00f3\u0142owe wyja\u015bnienie, zapoznaj si\u0119 z <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">tym <\/a><\/noindex>wspania\u0142ym opisem.<\/p>\n<p>Jasne jest, \u017ce stosowanie psexec jako narz\u0119dzia do administracji systemem, co by\u0142o jego pierwotnym celem, nie powoduje wi\u0119kszych problem\u00f3w zwi\u0105zanych z \u201ebrz\u0119czeniem\u201d tych wszystkich mechanizm\u00f3w Windows. Jednak dla atakuj\u0105cego psexec stwarza komplikacje, a dla ostro\u017cnego i przebieg\u0142ego insajdera, takiego jak Snowden, psexec czy podobne narz\u0119dzie stanowi zbyt du\u017ce ryzyko. <em>W tym momencie pojawia si\u0119 Smbexec <\/em>SMB to wyrafinowany i dyskretny spos\u00f3b transferu plik\u00f3w mi\u0119dzy serwerami, a hakerzy od zawsze wchodzili bezpo\u015brednio w SMB. My\u015bl\u0119, \u017ce wszyscy wiedz\u0105, \u017ce nie nale\u017cy<\/p>\n<h2> otwiera\u0107<\/h2>\n<p>\nport\u00f3w SMB 445 i 139 w Internecie, prawda? <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">W 2013 roku na Defcon Eric Milman ( <\/a><\/noindex>brav0hax<\/p>\n<p>) zaprezentowa\u0142<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">smbexec<\/a><\/noindex>, aby pentesterzy mogli przetestowa\u0107 dyskretny atak na SMB. Nie znam ca\u0142ej historii, ale p\u00f3\u017aniej Impacket dodatkowo doskonali\u0142 smbexec. Tak naprawd\u0119, do swojego testowania pobra\u0142em w\u0142a\u015bnie skrypty Impacket w Pythonie z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">W przeciwie\u0144stwie do psexec, smbexec<\/a><\/noindex>unika <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Podr\u00f3\u017c, kt\u00f3r\u0105 przeszed\u0142em, okaza\u0142a si\u0119 fascynuj\u0105c\u0105 wypraw\u0105 w przesz\u0142o\u015b\u0107 i ciesz\u0119 si\u0119, \u017ce w ko\u0144cu znalaz\u0142em rozwi\u0105zanie. Poza tym:<\/a><\/noindex>.<\/p>\n<p>przesy\u0142ania potencjalnie wykrywalnego pliku binarnego na docelow\u0105 maszyn\u0119. Zamiast tego narz\u0119dzie w pe\u0142ni korzysta z \u201eresztek\u201d za pomoc\u0105 uruchomienia <em>lokalnej <\/em>wiersza polece\u0144 Windows.<em> Oto, co robi: przesy\u0142a polecenie z maszyny atakuj\u0105cej przez SMB do specjalnego pliku przychodz\u0105cego, a nast\u0119pnie tworzy i uruchamia z\u0142o\u017con\u0105 lini\u0119 polece\u0144 (jak us\u0142uga Windows), kt\u00f3ra b\u0119dzie znajoma u\u017cytkownikom Linuksa. Kr\u00f3tko m\u00f3wi\u0105c: uruchamia natywny shell Windows cmd, przekierowuje wyj\u015bcie do innego pliku, a nast\u0119pnie przesy\u0142a go z powrotem przez SMB na maszyn\u0119 przest\u0119pcy.<\/em> Najlepszym sposobem, aby to zrozumie\u0107, b\u0119dzie przeanalizowanie wiersza polece\u0144, kt\u00f3ry uda\u0142o mi si\u0119 uzyska\u0107 z dziennika zdarze\u0144 (zob. poni\u017cej).<\/p>\n<p>Czy to nie jest najwybitniejszy spos\u00f3b przekierowywania wej\u015bcia\/wyj\u015bcia? Nawiasem m\u00f3wi\u0105c, utworzenie us\u0142ugi ma identyfikator zdarzenia 7045. <\/p>\n<p>Podobnie jak psexec, smbexec tak\u017ce tworzy us\u0142ug\u0119, kt\u00f3ra wykonuje ca\u0142\u0105 prac\u0119, ale ta us\u0142uga<\/p>\n<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>jest usuwana<\/em><\/p>\n<p>\n\u2013 jest u\u017cywana tylko raz do uruchomienia polecenia, a potem znika! Pracownik ds. bezpiecze\u0144stwa, obserwuj\u0105cy maszyn\u0119 ofiary, nie b\u0119dzie w stanie zauwa\u017cy\u0107 <em>oczywistych<\/em> znak\u00f3w. <em>oczywistych <\/em>wska\u017anik\u00f3w atak\u00f3w: nie ma \u017cadnego z\u0142o\u015bliwego pliku do uruchomienia, \u017cadna sta\u0142a us\u0142uga nie jest instalowana, i nie ma dowod\u00f3w na wykorzystanie RPC, poniewa\u017c SMB jest jedynym \u015brodkiem przesy\u0142u danych. Geniusz!<\/p>\n<p>Ze strony atakuj\u0105cego dost\u0119pny jest 'pseudo-shel' z op\u00f3\u017anieniami pomi\u0119dzy wys\u0142aniem polecenia a otrzymaniem odpowiedzi. Ale to w zupe\u0142no\u015bci wystarcza, aby przest\u0119pca - albo insider, albo zewn\u0119trzny haker, kt\u00f3ry ju\u017c ma punkt zaczepienia - m\u00f3g\u0142 zacz\u0105\u0107 szuka\u0107 interesuj\u0105cych informacji.<\/p>\n<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby przes\u0142a\u0107 dane z powrotem z docelowej maszyny na maszyn\u0119 przest\u0119pcy, korzysta si\u0119 z <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>. Tak, to ta sama Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> narz\u0119dzie<\/a><\/noindex>, ale tylko przerobiona na skrypt Pythona przez Impacket. W rzeczywisto\u015bci smbclient pozwala na dyskretn\u0105 organizacj\u0119 przesy\u0142ania FTP na SMB.<\/p>\n<p>Zr\u00f3bmy krok wstecz i zastan\u00f3wmy si\u0119, co to mo\u017ce oznacza\u0107 dla pracownika. W moim fikcyjnym scenariuszu, powiedzmy, blogera, analityka finansowego lub wysoko op\u0142acanego konsultanta ds. bezpiecze\u0144stwa, kt\u00f3remu zezwolono na u\u017cycie osobistego laptopa do pracy. W wyniku pewnego magicznego procesu obra\u017ca si\u0119 na firm\u0119 i \"gubi si\u0119 w szale\u0144stwie\". W zale\u017cno\u015bci od systemu operacyjnego laptopa, korzysta albo z wersji Pythona od Impact, albo z wersji Windows smbexec lub smbclient w formie pliku .exe.<\/p>\n<p>Jak Snowden, dowiaduje si\u0119 has\u0142a innego u\u017cytkownika, either podgl\u0105daj\u0105c je przez rami\u0119, albo ma szcz\u0119\u015bcie i natrafia na plik tekstowy z has\u0142em. I z tymi danymi logowania zaczyna przeszukiwa\u0107 system na nowym poziomie uprawnie\u0144. <\/p>\n<h2> Hacking DCC: nie potrzebujemy \u017cadnego 'g\u0142upiego' Mimikatz<\/h2>\n<p>\nW moich poprzednich postach dotycz\u0105cych pentestu bardzo cz\u0119sto korzysta\u0142em z mimikatz. To wspania\u0142e narz\u0119dzie do przechwytywania danych logowania - hase\u0142 NTLM i nawet hase\u0142 w postaci jawnej, ukrytych w laptopach i czekaj\u0105cych na wykorzystanie.<br \/>\nCzasy si\u0119 zmieni\u0142y. Narz\u0119dzia monitoruj\u0105ce sta\u0142y si\u0119 lepsze w wykrywaniu i blokowaniu mimikatz. Administratorzy bezpiecze\u0144stwa informacji maj\u0105 r\u00f3wnie\u017c wi\u0119cej opcji zmniejszenia ryzyka zwi\u0105zanego z atakami typu 'pass the hash' (PtH). <br \/>\nCo wi\u0119c powinien zrobi\u0107 inteligentny pracownik, aby zebra\u0107 dodatkowe dane logowania bez u\u017cycia mimikatz?<\/p>\n<p>W zestawie Impacket znajduje si\u0119 narz\u0119dzie o nazwie <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, kt\u00f3ra wyci\u0105ga dane logowania z pami\u0119ci podr\u0119cznej danych uwierzytelniaj\u0105cych domeny, w skr\u00f3cie DCC. Z tego co rozumiem, je\u015bli u\u017cytkownik domeny loguje si\u0119 na serwer, a kontroler domeny jest w tym czasie niedost\u0119pny, DCC pozwala serwerowi na uwierzytelnienie u\u017cytkownika. Tak czy inaczej, secretsdump pozwala na zrzut wszystkich tych hashy, je\u015bli s\u0105 one dost\u0119pne.<\/p>\n<p>Hashe DCC to <em>nie hashe NTML <\/em> i ich <em>nie mo\u017cna u\u017cywa\u0107 do ataku PtH<\/em>.<\/p>\n<p>C\u00f3\u017c, mo\u017cesz spr\u00f3bowa\u0107 je z\u0142ama\u0107, aby uzyska\u0107 pierwotne has\u0142o. Jednak Microsoft sta\u0142 si\u0119 m\u0105drzejszy w pracy z DCC i z\u0142amanie hashy DCC sta\u0142o si\u0119 niezwykle trudne. Tak, istnieje <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \u201enajszybszy na \u015bwiecie \u0142ama\u0144ce hase\u0142\u201d, ale wymaga GPU do efektywnej pracy.<\/p>\n<p>Zamiast tego, spr\u00f3bujmy my\u015ble\u0107 jak Snowden. Pracownik mo\u017ce przeprowadzi\u0107 osobist\u0105 in\u017cynieri\u0119 spo\u0142eczn\u0105 i by\u0107 mo\u017ce uzyska\u0107 jakiekolwiek informacje o osobie, kt\u00f3rej has\u0142o chce z\u0142ama\u0107. Na przyk\u0142ad, dowiedzie\u0107 si\u0119, czy kiedykolwiek w\u0142amywano si\u0119 do konta online tej osoby i zbada\u0107 jej has\u0142o w otwartej formie w poszukiwaniu jakichkolwiek wskaz\u00f3wek. <\/p>\n<p>I to jest scenariusz, kt\u00f3rym postanowi\u0142em pod\u0105\u017ca\u0107. Za\u0142\u00f3\u017cmy, \u017ce insajder dowiedzia\u0142 si\u0119, \u017ce jego prze\u0142o\u017cony, Cruella, by\u0142a wielokrotnie w\u0142amywana na r\u00f3\u017cnych serwisach. Po zanalizowaniu kilku z tych hase\u0142 zdaje sobie spraw\u0119, \u017ce Cruella lubi u\u017cywa\u0107 formatu nazwy dru\u017cyny baseballowej \u201eYankees\u201d i obecnego roku \u2013 \u201eYankees2015\u201d.<\/p>\n<p>Je\u015bli teraz pr\u00f3bujesz powt\u00f3rzy\u0107 to w domu, mo\u017cesz pobra\u0107 ma\u0142y program \u201eC\u201d, <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">kod<\/a><\/noindex>, implementuj\u0105cy algorytm haszowania DCC, i skompilowa\u0107 go. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, swoj\u0105 drog\u0105, doda\u0142 wsparcie dla DCC, wi\u0119c mo\u017cna go r\u00f3wnie\u017c u\u017cy\u0107. Za\u0142\u00f3\u017cmy, \u017ce insajder nie chce bawi\u0107 si\u0119 w analizowanie Johna Rippera i lubi uruchamia\u0107 \u201egcc\u201d na przestarza\u0142ym kodzie C.<\/p>\n<p>Odgrywaj\u0105c rol\u0119 insajdera, uruchomi\u0142em kilka r\u00f3\u017cnych kombinacji i ostatecznie uda\u0142o mi si\u0119 odkry\u0107, \u017ce has\u0142o Cruelli to \u201eYankees2019\u201d (patrz poni\u017cej). Misja zako\u0144czona!<\/p>\n<p><img decoding=\"async\" alt=\"Ukryte \u0142amanie hase\u0142 z u\u017cyciem Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Troch\u0119 in\u017cynierii spo\u0142ecznej, odrobina zgadywania i szczypta Maltego \u2013 i ju\u017c jeste\u015b na drodze do z\u0142amania hasha DCC.<\/em><\/p>\n<p>Proponuj\u0119 na tym zako\u0144czy\u0107. Jeszcze wr\u00f3cimy do tego zagadnienia w innych publikacjach i om\u00f3wimy wi\u0119cej wolnych i ukrytych metod ataku, wci\u0105\u017c polegaj\u0105c na wspania\u0142ym zestawie narz\u0119dzi od Impacket.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ukryte \u0142amanie hase\u0142 za pomoc\u0105 Smbexec | ProHoster","description":"Regularnie piszemy o tym, jak hakerzy cz\u0119sto.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}