Credenciales
Descripción
El módulo de credenciales proporciona una base de datos centralizada para almacenar las credenciales descubiertas durante la operación. Las credenciales se pueden añadir automáticamente (desde los agentes) o manualmente.
Panel de credenciales
El panel Credentials muestra todas las credenciales con las siguientes columnas:
| Campo | JSON | Descripción |
|---|---|---|
| Username | c_username | Nombre de usuario |
| Password | c_password | Contraseña o hash |
| Realm | c_realm | Dominio o ámbito |
| Type | c_type | Tipo de credencial |
| Tag | c_tag | Etiqueta categorización |
| Host | c_host | Host de origen |
| Agent | c_agent_id | Agente que la recolectó |
| Date | c_date | Fecha de recolección |
Tipos de credenciales
Las credenciales se clasifican por tipo:
| Tipo | Descripción |
|---|---|
| Plaintext | Contraseña en texto claro |
| NTLM | Hash NTLM |
| Kerberos | Ticket Kerberos |
| Certificate | Certificado digital |
| Token | Token de autenticación |
| SSH Key | Clave SSH |
| Cookie | Cookie de sesión |
| Other | Otro tipo |
Operaciones
Añadir credencial
- Ve al panel de Credentials
- Haz clic en Add
- Completa los campos
- Haz clic en Save
Editar credencial
- Selecciona la credencial
- Haz clic en Edit
- Modifica los campos necesarios
- Guarda los cambios
Eliminar credencial
- Selecciona una o más credenciales
- Haz clic en Remove
Etiquetar credenciales
Las etiquetas (tags) permiten categorizar credenciales:
Ejemplos de tags:
- "domain-admin"
- "local-admin"
- "service-account"
- "web-app"Recolección automática
Los agentes pueden añadir credenciales automáticamente al ejecutar herramientas de recolección. Las credenciales se envían al servidor y aparecen en el panel automáticamente.
Almacenamiento
Las credenciales se almacenan en la base de datos SQLite del servidor. Cada credencial incluye:
- Identificador único
- Agente que la descubrió
- Host de origen
- Fecha de recolección
Buenas prácticas
- Etiqueta las credenciales inmediatamente para facilitar la búsqueda
- Anota el contexto en el campo de tipo o tag
- Usa las credenciales para planificar movimiento lateral
- Documenta el origen de cada credencial para el reporte