
Dévoilé lors du DEF CON 20, Relais NTLM vers TOUTES LES CHOSES !
Version tl;dr - ZackAttack! est un nouvel ensemble d'outils pour faire du relais d'authentification NTLM, contrairement à tout autre outil actuellement disponible.
Et voilà pour le tl;dr ;) L'objectif ? Un outil à la Firesheep pour relayer les authentifications NTLM
ruby zackattack.rb
ouvrez votre navigateur préféré sur http://zf:zf@localhost:4531/
.....
PROFIT! Ou pas. C'est encore une alpha.
Le code est écrit pour ruby1.9 mais devrait fonctionner avec 1.8. Nécessite les rubygems net/http(s) et webrick
Les serveurs Rogue - HTTP et SMB. Ils reçoivent les requêtes d'authentification et ne cessent de les recycler
Les clients - Ils se connectent aux serveurs cibles et demandent les identifiants NTLM aux serveurs Rogue
Les règles - Définissent des actions automatiques à exécuter lorsqu'un utilisateur est vu.
Les payloads - Méthodes pour amener les utilisateurs à s'authentifier automatiquement avec Integrated Windows Auth, donc sans demander d'authentification à l'utilisateur.
Je suis sûr que non ;) Je ne code pas toujours en ruby, mais quand je le fais, je m'assure d'introduire autant de bugs que possible :)
Soumettez autant d'informations que vous le pouvez (raisonnablement) sur la page des issues. Essayez d'obtenir une capture wireshark / pcap si c'est un problème côté client. Si elle contient des données sensibles (c.-à-d. les identifiants ntlm d'un client), faites-le-moi savoir et nous pourrons trouver une solution si possible.
Une demande de fonctionnalité ? Je veux l'entendre ! Vérifiez le fichier todo et voyez si je l'ai déjà mentionnée, sinon soumettez-la !
J'ajouterai plus de détails plus tard....