Active Directory 安全攻防(十五)
引言
在Pass-the-Hash攻击工具链中,Windows Credentials Editor(WCE)是一款经典的凭据提取与利用工具。由Amplia Security开发并作为渗透测试工具发布,WCE能够以极其简便的方式读取和使用系统中的NTLM凭据及Kerberos票据。
虽然这款工具已停止开发,且仅支持Windows 7及更早版本,但考虑到现实环境中仍然存在大量未退役的Windows 7系统,理解WCE的工作原理和使用方式对于安全从业者而言依然具有重要的参考价值。更重要的是,WCE所展示的攻击思路在现代工具(如mimikatz)中得到了延续和发展。
一、WCE工具概述
1.1 基本信息
| 属性 | 说明 |
|---|---|
| 工具名称 | Windows Credentials Editor(wce) |
| 开发方 | Amplia Security |
| 工具定位 | 渗透测试工具 |
| 支持系统 | Windows 7及更早版本</ |
