CVE-2021-36934
أداة الاستغلال التلقائي لـ SeriousSAM
المتطلبات
- HiveNightmare ، ملف تنفيذي أو ما يعادله من DLL (سيتطلب ما يعادله من DLL بعض التعديلات البرمجية لتشغيله عبر rundll32، وقد يكون هذا مفيدًا عند مواجهة بيئات AppLocker).
- dump.exe m وهو secretsdump.py مُجمَّع عبر pyinstaller، لذا فهو كبير جدًا لأنه يحتوي على جميع الوحدات وPython نفسها. (السبب في أنك لا تحتاج إلى هذا كملف DLL هو أنه يمكنك أيضًا استدعاؤه من جانب الخادم مع hashcat API إذا أردت، سيكون ذلك أكثر فعالية وتخفيًا بكثير).
- hashcat API، وهي واجهة برمجة PHP صممتها لتمرير الهاشات إليها، ويمكنها كسر معظم الهاشات خلال 5-10 ثوانٍ، وهذا أكثر كفاءة بكثير من جداول قوس قزح الخاصة بـ NTLM.
يمكنك الاطلاع على الكود هنا: https://github.com/websecnl/hashcat-php-API
هذا المشروع لم يكتمل بعد، لكن افعل ما يحلو لك واصنع منه شيئًا رائعًا، فقط افعل ذلك للأغراض التعليمية والبحثية وليس بغرض إلحاق الضرر بالآخرين!