ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

රෙඩ් ටීම් තාක්ෂණය: Pass‑the‑Hash සහ Kerberoasting මූලික කරුණු සහ ආකාරය

රෙඩ් ටීම් තාක්ෂණය: Pass‑the‑Hash සහ Kerberoasting මූලික කරුණු සහ ආකාරය

කොරල ආකාරයෙන් නවතම සයිබර් ප්‍රහාර ක්‍රම දෙකක් – Pass‑the‑Hash (PtH) සහ Kerberoasting – ගැන අලුත්ම විස්තරයක් අපි මෙහි ගෙන එන්නෙමු. මේ දෙකම රෙඩ් ටීම් කණ්ඩායම් පාවිච්චි කරන, නමුත් බොහෝ ආරක්ෂක කණ්ඩායම් අඩුගණනෙන්ම හඳුනා ගන්නා තාක්‍ෂණික උපකරණ වේ.

Pass‑the‑Hash කුමක්ද? මෙය නව සංකල්පයක් නොවෙයි, නමුත් බොහෝ ආරක්ෂක කණ්ඩායම් එහි බලය අගය කරන්නේ නැත. මුරපදයක් බිඳ දමන්නේ නැතිව, පද්ධතියේ දැනට ඇති NTLM‑Hash එකක් ලබාගෙන, ඒ Hash එක භාවිතා කර වෙනත් Windows යන්ත්‍රවලට ප්‍රවේශය ලබා ගන්නා ක්‍රමයයි. උදාහරණයක් ලෙස, Mimikatz මෙවලමෙන් Hash එක ලබා ගන්නා පියවර පහත පරිදි වේ:

  • කම්පියුටරයේ cmd.exe විවෘත කර Mimikatz බාගත කර ගන්න.
  • "privilege::debug" සහ "sekurlsa::logonpasswords" කමාන්ඩ් භාවිතා කර මතකයෙන් Hash එක ලබා ගන්න.
  • ලබාගත් NTLM‑Hash එක (උදා: 31d6cfe0…) ඔබගේ ප්‍රවේශ ටිකට් පත වශයෙන් භාවිතා කරන්න.

මෙම ක්‍රමය තුළ brute‑force අවශ්‍ය නොවේ; Hash එක පද්ධතියම සපයන නිසා ඒක දැනටමත් වලංගු වේ.

Kerberoasting කුමක්ද? මෙය Active Directory (AD) පද්ධතියේ සේවා ගිණුම් (service accounts) සඳහා Service‑Ticket (TGS) ඉල්ලීම් කරන පසු, ඒ Ticket වලින් Kerberos‑TGT Hash එක ලබා ගන්නා ක්‍රමයකි. මෙම Hash එක RC4‑HMAC‑MD5 යනු කීයක් භාවිතා කර එංගලීසි තේරීමේ (offline) ආකාරයෙන් hashcat වැනි මෙවලම් මගින් බිඳ දමයි. PowerShell හි PowerSploit මොඩියුලය භාවිතා කර Invoke‑Kerberoast කමාන්ඩ් එකෙන් Hash ගොනුවක් සාදන්න පුළුවන්, ඒ ගොනුව hashcat -m 13100 භාවිතා කර ගුප්ත පදයක් හෝ rockyou.txt වැනි ලැයිස්තුවක් මත බිඳ දමන්න පුළුවන්.

Kerberoasting එකේ වාසිය වන්නේ සේවා ගිණුම් බොහෝවිට දුර්වල මුරපදයන්ගෙන් පිරී තිබීමයි. ඒවා “අමතක” වුනත්, SQLService වැනි ගිණුම් Domain Admin අයිතියක් තබා ඇති නිසා, එය හරහා පද්ධතියේ පූර්ණ පාලනය ලබා ගත හැක. මෙය පූර්ණයෙන්ම offline ක්‍රියාවලියක් වන බැවින් IDS හෝ SIEM පද්ධතිවලින් ඇලර්ට් වීම අඩු වේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්‍යාල, තරුණ සංවර්ධකයන්ට මෙම තාක්ෂණික තොරතුරු ඉතා වැදගත් වේ. පළමු වරට Pen‑Test ව්‍යාපාරයක් හෝ ආයතනික ආරක්ෂක නීති රචනා කරන කෙනෙකුට PtH සහ Kerberoasting ක්‍රමයන් හඳුනා ගැනීම, අභ්‍යන්තර දුර්වලතා සොයාගැනීමට සහ ඒවාට ප්‍රතිකාර සැලැස්වීමට උපකාරී වේ. දුරස්ථ සේවා ගිණුම් හෝ Windows පරිසරයන් භාවිතා කරන ආයතන සඳහා, Mimikatz සහ PowerShell ස්ක්‍රිප්ට් භාවිතා කර ආරක්ෂක පරීක්ෂණයක් සිදු කර, වැරදි මුරපද ප්‍රතිපත්ති හඳුනාගැනීමට, AD ගිණුම් කළමනාකරණය ශක්තිමත් කිරීමට, හා IDS/IPS සැකසුම් හොඳින් සකස් කිරීමට අවස්ථාව ලැබේ. තවද, ශ්‍රී ලංකාවේ තොරතුරු ආරක්ෂණ ශිෂ්‍යයන්ට මෙම තාක්ෂණික දැනුම ජාත්‍යන්තර සයිබර් සත්කාරක වෘත්තීන්ට පිවිසීමට මාර්ගයක් විවෘත කරයි.

අවසානයේ, Pass‑the‑Hash සහ Kerberoasting යනු “කීලයක් පූර්ණ කෝට්ටයක්” වැනි සංකල්පයයි – එකම හුදකලා Hash එකක් පූර්ණ ජාලයක් විවෘත කරයි. ඒ නිසා ආරක්ෂක කණ්ඩායම් මෙම තාක්‍ෂණයන් පිළිබඳ අවධානයෙන් ඉගෙනගෙන, නිසි පරිසර සැකසුම්, මුරපද ප්‍රතිපත්ති, හා මොනිතර ආරක්ෂක උපකරණ භාවිතා කිරීම අත්‍යවශ්‍ය වේ.

💡 ඔබේ ආයතනයේ ආරක්ෂාව දැන්ම තක්සේරු කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Pass-the-Hash #Kerberoasting #RedTeam #CyberSecurity #Mimikatz