{"id":606,"date":"2026-09-14T15:55:37","date_gmt":"2026-09-14T18:55:37","guid":{"rendered":"https:\/\/www.tonev.pro.br\/?p=606"},"modified":"2026-09-14T16:07:14","modified_gmt":"2026-09-14T19:07:14","slug":"senhas-como-saber-se-os-usuarios-nao-estao-usando-senhas-vazadas-ou-listadas-em-dicionarios-de-senhas","status":"publish","type":"post","link":"https:\/\/www.tonev.pro.br\/?p=606","title":{"rendered":"Senhas &#8211; como saber se os usu\u00e1rios n\u00e3o est\u00e3o usando senhas vazadas ou listadas em dicion\u00e1rios de senhas"},"content":{"rendered":"<p><strong>Importante: Para executar uma verifica\u00e7\u00e3o das senhas das contas da rede \u00e9 necess\u00e1rio obter autoriza\u00e7\u00e3o da gest\u00e3o e os usu\u00e1rios afetados devem ter ci\u00eancia em rela\u00e7\u00e3o do procedimento adotado, assim como ter assinado termo informando estarem de acordo com o processo a fim de possuir como respaldo legal para o profissional e para a empresa.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Primeiramente defina uma vari\u00e1vel de data para usar na nomenclatura de nomes dos arquivos gerados:<\/p>\n<pre>DATE=`\/usr\/bin\/date +%Y-%m-%d-%H-%M`<\/pre>\n<p>Em seguida \u00e9 necess\u00e1rio possuir instalado o pacote com os bin\u00e1rios que ser\u00e3o usados. Para isso\u00a0 execute:<\/p>\n<pre>apt update ; apt install -y impacket-scripts hashcat wget unzip<\/pre>\n<p>Em seguida execute o dump dos hashes de senhas das contas do Active Directory com o comando abaixo. Lembrando que \u00e9 necess\u00e1rio alterar:<\/p>\n<ul>\n<li>&#8220;dom\u00ednio\/usu\u00e1rio&#8221; pelo nome do seu dom\u00ednio do AD e uma conta de domain admin :<\/li>\n<li>&#8220;senha&#8221; pela senha da conta administrativa;<\/li>\n<li>IP-DO-AD pelo IP do seu servidor de dom\u00ednio;<\/li>\n<\/ul>\n<pre>impacket-secretsdump -just-dc-ntlm -user-status -outputfile pwdump-$DATE.txt dominio\/usuario:'senha'@IP-DO-AD<\/pre>\n<p>Em seguida filtre as credenciais para analisar somente as contas ativas.<\/p>\n<pre>cat pwdump-$DATE.txt.ntds | grep \"status=Enabled\" | cut -f 1,4 -d \":\" &gt;&gt; pwdump-$DATE.txt.run<\/pre>\n<p>Em seguida baixe os dicion\u00e1rios de senhas que desejar. No exemplo abaixo \u00e9 criado um subdiret\u00f3rio, baixadas as listas de dois projetos do GitHub, o sue conte\u00fado \u00e9 combinado e filtrado por senhas \u00fanicas.<\/p>\n<pre>mkdir tmp ; cd tmp\r\nwget https:\/\/raw.githubusercontent.com\/HideMeBr\/SambaTu\/refs\/heads\/main\/SambaTu.txt\r\nwget https:\/\/github.com\/danielmiessler\/SecLists\/archive\/refs\/heads\/master.zip\r\nunzip master.zip SecLists-master\/Passwords\/Leaked-Databases\/*\r\ncat SambaTu.txt SecLists-master\/Passwords\/Leaked-Databases\/*txt &gt;&gt; senhas.txt\r\ncat senhas.txt| sort -n | uniq &gt;&gt; senhas_run.txt<\/pre>\n<p>Em seguida volte para o diret\u00f3rio onde est\u00e1 o dump dos hashes das senhas e execute o comando abaixo:<\/p>\n<pre>hashcat --username --show -m 1000 pwdump-$DATE.txt.run tmp\/senhas_run.txt | sort -n | sed -e 's\/dominio\\\\\/\/g' &gt;&gt; compromissed_accounts.txt<\/pre>\n<p>Ap\u00f3s finalizado o processo, as contas com as respectivas senhas que constam nos dicion\u00e1rios estar\u00e3o dispon\u00edveis no arquivo &#8220;<strong>compromissed_accounts.txt<\/strong>&#8220;. Agora \u00e9 s\u00f3 seguir o processo interno para notificar os devidos usuarios e solicitar a altera\u00e7\u00e3o da senha. Como podem ocorrer mudan\u00e7as nas contas a qualquer hora \u00e9 recomendado repetir o processo diariamente.<\/p>\n<p>&nbsp;<\/p>\n<p>Outros dicion\u00e1rios podem ser baixados do site <a href=\"https:\/\/weakpass.com\/weakpass\" target=\"_blank\" rel=\"noopener\">https:\/\/weakpass.com\/weakpass<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Importante: Para executar uma verifica\u00e7\u00e3o das senhas das contas da rede \u00e9 necess\u00e1rio obter autoriza\u00e7\u00e3o da gest\u00e3o e os usu\u00e1rios afetados devem ter ci\u00eancia em rela\u00e7\u00e3o do procedimento adotado, assim como ter assinado termo informando&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23,3],"tags":[],"class_list":["post-606","post","type-post","status-publish","format-standard","hentry","category-seguranca","category-windows"],"_links":{"self":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts\/606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=606"}],"version-history":[{"count":14,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts\/606\/revisions"}],"predecessor-version":[{"id":620,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=\/wp\/v2\/posts\/606\/revisions\/620"}],"wp:attachment":[{"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tonev.pro.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}