
Powershell-Skript zum Erstellen bösartiger SMB- oder WebDAV-Links zum Stehlen von NTLM-Authentifizierung
Powershell-Skript zum Erstellen von bösartigen SMB- oder WebDAV-Links, um NTLM-Authentifizierung zu stehlen. Verwendet UNC- oder lokale Ordnerpfade aus einer Datei, die durch den Parameter -ShareList angegeben wird. Optional kann -Depth verwendet werden, um anzugeben, wie viele Ordner beim Erstellen von URL-Dateien rekursiv durchlaufen werden sollen. Unterstützt außerdem einen Parameter -RestoreFile, um alle Dateien nach Abschluss zu bereinigen.
Ein typischer Programmlauf -- Erstellen von URL-Dateien

Hashes, die mit dem vorherigen Befehl in Responder gesammelt wurden

Wiederherstellen und Bereinigen aller Links
