CVE-2021-36934
Explotador automático de SeriousSAM
Requisitos
- HiveNightmare, ejecutable o un equivalente en DLL del mismo (el equivalente en DLL requeriría algunas modificaciones de código para ejecutarlo mediante rundll32, esto podría ser útil cuando te encuentres con entornos applocker).
- dump.exe, que es un secretsdump.py compilado con pyinstaller, por lo que es bastante grande ya que contiene todos los módulos y el propio Python. (La razón por la que no necesitas esto como DLL es porque también puedes invocarlo desde el lado del servidor junto con la API de hashcat si quieres, eso sería en realidad mucho más efectivo y sigiloso).
- API de hashcat, esta es una API PHP que hice para pasar hashes y que puede descifrar la mayoría de los hashes en 5-10 segundos, es mucho más eficiente que las tablas rainbow de NTLM.
Puedes ver el código aquí: https://github.com/websecnl/hashcat-php-API
Este proyecto aún no está terminado, pero siéntete libre de hacer algo genial con él, solo hazlo con fines educativos y de investigación y no con el propósito de dañar a otros.