Descripción

El módulo de credenciales proporciona una base de datos centralizada para almacenar las credenciales descubiertas durante la operación. Las credenciales se pueden añadir automáticamente (desde los agentes) o manualmente.

Panel de credenciales

El panel Credentials muestra todas las credenciales con las siguientes columnas:

CampoJSONDescripción
Usernamec_usernameNombre de usuario
Passwordc_passwordContraseña o hash
Realmc_realmDominio o ámbito
Typec_typeTipo de credencial
Tagc_tagEtiqueta categorización
Hostc_hostHost de origen
Agentc_agent_idAgente que la recolectó
Datec_dateFecha de recolección

Tipos de credenciales

Las credenciales se clasifican por tipo:

TipoDescripción
PlaintextContraseña en texto claro
NTLMHash NTLM
KerberosTicket Kerberos
CertificateCertificado digital
TokenToken de autenticación
SSH KeyClave SSH
CookieCookie de sesión
OtherOtro tipo

Operaciones

Añadir credencial

  1. Ve al panel de Credentials
  2. Haz clic en Add
  3. Completa los campos
  4. Haz clic en Save

Editar credencial

  1. Selecciona la credencial
  2. Haz clic en Edit
  3. Modifica los campos necesarios
  4. Guarda los cambios

Eliminar credencial

  1. Selecciona una o más credenciales
  2. Haz clic en Remove

Etiquetar credenciales

Las etiquetas (tags) permiten categorizar credenciales:

Ejemplos de tags:
- "domain-admin"
- "local-admin"
- "service-account"
- "web-app"

Recolección automática

Los agentes pueden añadir credenciales automáticamente al ejecutar herramientas de recolección. Las credenciales se envían al servidor y aparecen en el panel automáticamente.

Almacenamiento

Las credenciales se almacenan en la base de datos SQLite del servidor. Cada credencial incluye:

  • Identificador único
  • Agente que la descubrió
  • Host de origen
  • Fecha de recolección

Buenas prácticas

  • Etiqueta las credenciales inmediatamente para facilitar la búsqueda
  • Anota el contexto en el campo de tipo o tag
  • Usa las credenciales para planificar movimiento lateral
  • Documenta el origen de cada credencial para el reporte