CVE-2021-36934
Exploiteur automatique SeriousSAM
Prérequis
- HiveNightmare, exécutable ou son équivalent DLL (l'équivalent DLL nécessiterait quelques modifications de code pour être exécuté via rundll32, ce qui peut être utile lorsque vous vous trouvez dans des environnements AppLocker.)
- dump.exe m, qui est un secretsdump.py compilé avec PyInstaller, donc assez volumineux car il contient tous les modules et Python lui-même. (La raison pour laquelle vous n'avez pas besoin de celui-ci en DLL est que vous pouvez aussi l'invoquer côté serveur avec l'API hashcat si vous le souhaitez, ce qui serait en fait bien plus efficace et discret)
- hashcat API, une API PHP que j'ai créée pour y passer des hashes et qui peut craquer la plupart des hashes en 5 à 10 secondes, c'est bien plus efficace que les tables arc-en-ciel NTLM.
Vous pouvez voir le code ici : https://github.com/websecnl/hashcat-php-API
Ce projet n'est pas encore terminé, mais faites-vous plaisir et créez quelque chose de cool avec, faites-le uniquement à des fins éducatives et de recherche, et non dans le but de nuire à autrui !