CVE-2021-36934
SeriousSAM Auto-Exploiter
Voraussetzungen
- HiveNightmare , ausführbare Datei oder ein DLL-Äquivalent (das DLL-Äquivalent würde einige Code-Änderungen erfordern, um es über rundll32 auszuführen; dies könnte nützlich sein, wenn Sie auf Applocker-Umgebungen stoßen.)
- dump.exe m , das eine mit PyInstaller kompilierte secretsdump.py ist, daher ziemlich groß, da es alle Module und Python selbst enthält. (Grund: Sie benötigen dies nicht als DLL, da Sie es auch serverseitig zusammen mit der hashcat-API aufrufen können, wenn Sie möchten; das wäre tatsächlich viel effektiver und unauffälliger.)
- hashcat API , eine von mir erstellte PHP-API, um Hashes zu übergeben, die die meisten Hashes innerhalb von 5-10 Sekunden knacken kann; dies ist viel effizienter als NTLM-Regenbogentabellen.
Sie können den Code hier sehen: https://github.com/websecnl/hashcat-php-API
Dieses Projekt ist noch nicht fertig, aber bedienen Sie sich und machen Sie etwas Cooles daraus. Tun Sie es nur zu Bildungs- und Forschungszwecken und nicht mit der Absicht, anderen zu schaden!