
تم الكشف عنه في DEF CON 20، ترحيل NTLM إلى كل الأشياء!
نسخة tl;dr - ZackAttack! هي مجموعة أدوات جديدة للقيام بإعادة توجيه مصادقة NTLM بشكل مختلف عن أي أداة أخرى موجودة حاليًا.
هذا كان ملخص tl;dr ;) الهدف؟ أداة على غرار Firesheep لإعادة توجيه مصادقات NTLM
ruby zackattack.rb
افتح متصفحك المفضل على http://zf:zf@localhost:4531/
.....
PROFIT! أو لا. ما زالت alpha.
الكود مكتوب لـ ruby1.9 لكن يجب أن يعمل مع 1.8. يتطلب net/http(s) و webrick rubygems
الخوادم المارقة - HTTP و SMB. هذه تتلقى طلبات المصادقة وتعيد تدويرها باستمرار
العملاء - يتصلون بالخوادم المستهدفة ويطلبون بيانات اعتماد NTLM من الخوادم المارقة
القواعد - تحدد إجراءات تلقائية لتنفيذها عند رؤية مستخدم.
الحمولات - طرق لجعل المستخدمين يصادقون تلقائيًا عبر المصادقة المدمجة في ويندوز (Integrated Windows Auth) أي دون مطالبة المستخدم بالمصادقة.
أنا متأكد أنه لا يعمل ;) لا أكتب دائمًا في ruby، لكن عندما أفعل، أحرص على إدخال أكبر عدد ممكن من الأخطاء :)
أرسل أكبر قدر ممكن من المعلومات (بشكل مريح) إلى صفحة المشكلات. يرجى محاولة الحصول على التقاط wireshark / pcap إذا كانت مشكلة في العميل. إذا كانت تحتوي على بيانات حساسة (أي بيانات اعتماد NTLM لعميل) أخبرني ويمكننا العمل حول ذلك إن أمكن.
طلب ميزة؟ أريد سماعه! تحقق من ملف todo ومعرفة ما إذا كنت قد ذكرته هناك بالفعل، وإلا أرسله!
سأضيف المزيد من التفاصيل لاحقًا....