Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SAM Database Extraction

hacking

Définition

La SAM Database Extraction est une technique post-exploitation consistant à récupérer les hashes de mots de passe locaux stockés dans la base SAM (Security Account Manager) de Windows, localisée dans la ruche de registre HKLM\SAM. Ces hashes, au format NTLM, sont chiffrés à l'aide d'une clé de démarrage stockée dans la ruche SYSTEM (bootkey), ce qui impose à l'attaquant d'extraire les deux ruches conjointement pour pouvoir déchiffrer les mots de passe. L'accès direct au fichier SAM étant verrouillé tant que le système d'exploitation tourne, les techniques classiques passent par la copie des clichés instantanés de volume via vssadmin, l'utilisation de reg save sur les deux ruches, ou l'extraction directe en mémoire via des outils comme Mimikatz, secretsdump.py de la suite Impacket, ou pwdump. Une fois extraits, les hashes NTLM peuvent être soumis à une attaque par force brute ou dictionnaire hors ligne avec hashcat ou John the Ripper, ou réutilisés directement dans une attaque Pass-the-Hash sans jamais être déchiffrés. Cette technique correspond à la tactique Credential Access du framework MITRE ATT&CK, sous-technique T1003.002 OS Credential Dumping: Security Account Manager, et nécessite des privilèges administrateur local ou SYSTEM sur la machine ciblée.

Extraction des hashes de mots de passe locaux depuis la base SAM (Security Account Manager) de Windows, stockée chiffrée dans le registre HKLM\SAM.

Ce terme est utilisé dans le domaine de la cybersécurité (hacking). Des articles détaillés sont disponibles sur ce site.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis