Installation et préparation de l’environnement
Installer et valider Impacket, NetExec, Samba client tools sous Windows, Linux ou Kali pour le domaine NTLM et Pass-the-Hash, avec isolation, vérification des versions et procédure de nettoyage. Contexte de cette page : « Installation et préparation de l’environnement » — 36 NTLM et Pass the Hash.
En bref
- But : Installer et valider Impacket, NetExec, Samba client tools sous Windows, Linux ou Kali pour le domaine NTLM et Pass-the-Hash, avec isolation, vérification des versions et procédure de nettoyage. Contexte de cette page : « Installation et préparation de l’environnement » — 36 NTLM et Pass the Hash.
- Preuve attendue : une relation AD confirmée par deux sources et une recommandation de réduction des privilèges
- Limite : le résultat est valable uniquement pour les versions, rôles, chemins et conditions effectivement testés.
Choisir le système hôte et le niveau d’isolation
La section « Choisir le système hôte et le niveau d’isolation » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Préparer Windows sans polluer le poste utilisateur
La section « Préparer Windows sans polluer le poste utilisateur » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Installer sous Linux ou Kali de manière reproductible
La section « Installer sous Linux ou Kali de manière reproductible » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Vérifier versions dépendances et signatures
La section « Vérifier versions dépendances et signatures » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Configurer les répertoires de travail et les sorties
La section « Configurer les répertoires de travail et les sorties » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Mettre à jour sans casser la reproductibilité
La section « Mettre à jour sans casser la reproductibilité » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Tester l’installation sans cible réelle
La section « Tester l’installation sans cible réelle » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Désinstaller archiver et nettoyer le laboratoire
La section « Désinstaller archiver et nettoyer le laboratoire » relie la préparation du domaine NTLM et Pass-the-Hash aux sujets Fonctionnement de NTLM et challenge-response, Hash NT, sessions et exposition des secrets, Conditions du Pass-the-Hash. Un paquet disponible dans Kali peut être pratique mais moins récent que la version éditeur ; une installation depuis Git ou Go peut être plus actuelle mais augmente la responsabilité de gestion des versions. Le guide recommande donc de noter l’URL officielle, la version, le hash de l’archive, la date d’installation et les composants optionnels retenus. Cette fiche permet de reproduire l’environnement et d’expliquer un écart de résultat entre deux analystes.
Commandes et exemples
Tutoriel guidé et reproductible — Installation et préparation de l’environnement
# Contexte: 50 NTLM et Pass the Hash / Installation et préparation de l’environnement
# Installation et préparation de l’environnement
OUT="preuves/00_installation_et_preparation_de_lenvironnement"
mkdir -p "$OUT"
printf 'password\n' > "$OUT/wordlist-lab.txt"
printf 'admin\nPasswordLab2026!\n' >> "$OUT/wordlist-lab.txt"
printf '5f4dcc3b5aa765d61d8327deb882cf99\n' > "$OUT/md5-lab.txt"
# Hashcat : mode 0 = MD5 brut, attaque dictionnaire
hashcat -m 0 -a 0 "$OUT/md5-lab.txt" "$OUT/wordlist-lab.txt" \
--session=md5-lab --potfile-path="$OUT/md5-lab.pot"
hashcat -m 0 "$OUT/md5-lab.txt" --show \
--potfile-path="$OUT/md5-lab.pot"
# John the Ripper : même jeu de test
john --format=raw-md5 --wordlist="$OUT/wordlist-lab.txt" \
--pot="$OUT/john-md5.pot" "$OUT/md5-lab.txt"
john --show --format=raw-md5 --pot="$OUT/john-md5.pot" \
"$OUT/md5-lab.txt"Lire les résultats
Pour « Installation et préparation de l’environnement », vérifiez l’objet, le principal, le droit effectif, l’héritage et l’événement associé. Un chemin théorique n’est confirmé que si toutes les préconditions sont présentes. Le point est ici appliqué au cas « Installation et préparation de l’environnement ».
Références
- OWASP — Password Storage Cheat Sheet
- John the Ripper — documentation
- Hashcat — Rule-based attack
- Hashcat — Example hashes
- Fortra Impacket
- Impacket project page
- NetExec documentation
- Microsoft Learn — NTLM overview
- MITRE ATT&CK — Enterprise Matrix
- Microsoft Learn — Credential Guard
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment
- Penetration Testing Execution Standard
- A-poc — RedTeam-Tools
- infosecn1nja — Red-Teaming-Toolkit
- HackTricks — Pentesting Methodology
À retenir
Pour maîtriser « Installation et préparation de l’environnement », retenez trois idées : comprendre la provenance du paquet, les dépendances, les droits nécessaires et l’isolement du poste de test, exécuter une méthode limitée et reproductible, puis transformer la sortie en preuve contextualisée. Le chapitre est terminé lorsque le résultat peut être confirmé, que ses limites sont explicites et que la correction peut être retestée sans réinterpréter toute la mission.
- Savoir expliquer le mécanisme propre à « Installation et préparation de l’environnement » sans réciter une commande.
- Conserver au minimum version réellement installée, chemin du binaire et variables d’environnement et fichiers de configuration créés.
- Éviter en priorité de installer depuis une source non vérifiée et de mélanger les dépendances du système et du laboratoire.
- Proposer une action corrective mesurable et un retest réalisable.