Pass-the-Hash
盗んだパスワードのハッシュ(NTハッシュ)を使って、平文パスワードを知らないままNTLM認証を通過する攻撃。
- 概念URI
https://comcomponent.com/knowledge/pass-the-hash/
- 別名・表記
- Pass-the-Hash攻撃
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- NTLMはPass-the-Hashの原因になることがあります。監査で見つかるNTLM依存箇所の資格情報はパスワードのハッシュそのものであり、盗まれればPass-the-Hashが成立する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- NTLMはPass-the-Hashの原因になることがあります。NTLMの資格情報はパスワードの一方向ハッシュそのものであり、認証に必要なのはこのハッシュであって平文パスワードではない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- NTLMv2はPass-the-Hashの原因になることがあります。計算がHMACベースで複雑になっても出発点はNTハッシュのままなので、NTLMv2に対してもPass-the-Hashは成立する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- SMBクライアント側のNTLMブロックはPass-the-Hashを防ぎます。SMBクライアント側のNTLMブロックは、悪意あるサーバーへNTLM要求を送らせる手口を防ぎ、総当たり・クラッキング・Pass-the-Hash攻撃に対抗する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Pass-the-HashはNTハッシュを前提とします。Pass-the-Hashが成立するために攻撃者が必要とするのは盗んだNTハッシュだけで、平文パスワードは不要 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。