news 2026/4/16 0:24:30

Mandiant 发布彩虹表工具集,可破解 NTLMv1 管理员密码

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Mandiant 发布彩虹表工具集,可破解 NTLMv1 管理员密码

谷歌旗下 Mandiant 公司近日公开了一套完整的 Net-NTLMv1 彩虹表数据集,这一举措显著放大了传统认证协议的安全风险警示。

过时协议的安全危机

此次发布传递了一个紧迫信号:企业必须立即弃用 Net-NTLMv1 协议。该协议自 1999 年起就被证实存在加密缺陷,至少从 2012 年开始就被公认为不安全。尽管安全警告已持续二十年,Mandiant 顾问仍在现网企业环境中发现该协议的使用,表明组织惯性仍是修复工作的主要障碍。

NTLMv1 暴力破解(来源:Mandiant)

攻击门槛大幅降低

此次发布的核心意义在于极大降低了凭据恢复的操作门槛。以往利用 Net-NTLMv1 漏洞需要将敏感认证数据上传至第三方服务,或使用昂贵的专用硬件进行暴力破解。而 Mandiant 的数据集使得安全专业人员仅需价值 600 美元的消费级硬件,就能在 12 小时内恢复认证密钥,这使 Net-NTLMv1 从理论漏洞转变为更广泛威胁群体可用的实际攻击载体。

漏洞原理与攻击链

该漏洞源于 Net-NTLMv1 依赖的已知明文攻击(KPA)机制。当攻击者获取不含扩展会话安全(ESS)的 Net-NTLMv1 哈希值时(已知明文值为 1122334455667788),可通过加密攻击恢复密钥材料,该材料等同于认证 Active Directory 对象的密码哈希。

攻击链通常始于使用 PetitPotam 或 DFSCoerce 等工具对域控制器等高权限目标实施认证强制,迫使目标建立入站连接。获取哈希后,攻击者使用 ntlmv1-multi 等工具将 Net-NTLMv1 哈希预处理为 DES 组件,再通过 RainbowCrack 或 RainbowCrack-NG 等工具应用 Mandiant 彩虹表恢复 DES 密钥。最终可通过专用工具计算或查找关键组件,重建完整的 NT 哈希实现凭据窃取。典型提权路径包括恢复域控制器机器账户哈希,继而实施 DCSync 攻击危害 Active Directory 内任意账户。

技术演进与防御建议

彩虹表技术是 Martin Hellman 于 1980 年首次提出的时空折衷技术,Philippe Oechslin 在 2003 年发表了正式研究成果。2016 年 8 月,Hashcat 新增了对已知明文 DES 密钥破解的支持,进一步降低了 Net-NTLMv1 漏洞利用门槛。Mandiant 此次发布结合了谷歌云的计算资源和一线安全专业知识,旨在规模化消除此类认证攻击。

使用 hashcat 进行破解(来源:Mandiant)

该数据集可通过谷歌云研究数据集门户或 gsutil 命令获取,SHA512 校验和可验证数据集完整性。安全社区已创建针对 CPU 和 GPU 处理的优化衍生实现。

攻击者通常使用 Responder 工具配合 –lm 和 –disable-ess 参数,将认证设置为静态值 1122334455667788 以强制 Net-NTLMv1 协商。

破解结果(来源:Mandiant)

企业可通过筛选 Windows 事件日志中的事件 ID 4624("账户成功登录"),监控"认证包"字段出现"LM"或"NTLMv1"值来检测此类活动。

缓解措施

立即缓解措施要求在全网禁用 Net-NTLMv1。Windows 系统需通过本地安全设置或组策略配置为"仅发送 NTLMv2 响应",具体路径为"网络安全:LAN Manager 身份验证级别"设置。但需注意,本地系统配置可能被已获取管理员权限的攻击者在入侵后降级设置,因此除策略执行外还需建立持续监控和检测机制。

Mandiant 彩虹表的发布标志着 Net-NTLMv1 安全讨论的重要转折点。曾经的学术关切已转变为实际可用的攻击载体,需要企业立即关注并制定全面修复策略。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/10 13:39:44

历时数十年的漏洞与新堆损坏问题,Linux系统关键glibc漏洞曝光

作为大多数Linux系统核心基础的GNU C库(glibc)维护团队披露了两个安全漏洞的详细信息,问题严重性从高危堆损坏到信息泄露不等。这些漏洞影响范围广泛,其中一个漏洞可追溯至glibc 2.0版本。高危漏洞的技术特性虽然这两个漏洞都可能…

作者头像 李华
网站建设 2026/4/11 22:45:15

《P2455 [SDOI2006] 线性方程组》

题目描述 已知 n 元线性一次方程组。 ⎩⎨⎧​a1,1​x1​a1,2​x2​⋯a1,n​xn​b1​a2,1​x1​a2,2​x2​⋯a2,n​xn​b2​⋯an,1​x1​an,2​x2​⋯an,n​xn​bn​​ 请根据输入的数据,编程输出方程组的解的情况。 输入格式 第一行输入未知数的个数 n。 接下…

作者头像 李华
网站建设 2026/4/2 10:02:04

会计职称考试照片大小标准是多少?快速压缩方法分享

报考会计职称时,不少人卡在照片上传这一步:要么提示照片太大无法提交,要么格式不符合要求,找压缩工具又怕下载的软件有广告、操作复杂。会计职称考试报名照片有明确规范:背景需为白色,采用近期 1 寸免冠证件…

作者头像 李华
网站建设 2026/4/15 15:32:43

GIF动画在线制作工具怎么选?GIF中文网免费动图制作全攻略

做自媒体配图、电商主图或课件动图时,总遇到GIF制作复杂、转换后格式不兼容,甚至动图太大无法上传的问题,浪费大量时间还没效果。今天给大家推荐5分钟快速上手的在线GIF工具(https://www.gif.cn/) ——GIF 中文网&…

作者头像 李华
网站建设 2026/4/1 21:40:38

我常用的一个电商数据采集软件,低代码爬虫

最近DeepSeek大火,对话质量之高一度超过ChatGPT、Claude等主流海外模型。你知道什么决定了大模型训练结果的好坏吗?除了算法外,训练数据的质和量起着决定性作用,而很多AI公司用到的训练数据就是利用爬虫技术从全网抓取的,这也是O…

作者头像 李华
网站建设 2026/4/10 22:26:07

计算机毕设java疫情期间物资分配管理系统 基于Java的疫情期间物资分配与监管系统 疫情期间物资调配管理系统的设计与实现

计算机毕设java疫情期间物资分配管理系统714499 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。在疫情的特殊背景下,物资分配管理的高效性与准确性显得尤为重要。传统…

作者头像 李华