
DEF CON 20 में अनावरण किया गया, NTLM रिलेइंग टू ऑल द थिंग्स!
tl;dr संस्करण - ZackAttack! एक नया टूल सेट है जो NTLM प्रमाणीकरण रिलेइंग करने के लिए है, जो अभी मौजूद किसी भी अन्य टूल से अलग है।
इतना ही tl;dr के लिए ;) लक्ष्य? NTLM auths को रिले करने के लिए Firesheep जैसा टूल।
ruby zackattack.rb
अपना पसंदीदा ब्राउज़र http://zf:zf@localhost:4531/ पर खोलें
.....
PROFIT! या नहीं। यह अभी भी alpha है।
कोड ruby1.9 के लिए लिखा गया है लेकिन 1.8 के साथ काम करना चाहिए। इसके लिए net/http(s) और webrick rubygems की आवश्यकता है।
Rogue सर्वर - HTTP और SMB। ये auth अनुरोध प्राप्त करते हैं और उन्हें रीसाइकिल करते रहते हैं
क्लाइंट - ये लक्षित सर्वरों से जुड़ते हैं और Rogue सर्वरों से NTLM क्रेडेंशियल्स का अनुरोध करते हैं
नियम - किसी उपयोगकर्ता को देखने पर किए जाने वाले स्वचालित कार्यों को परिभाषित करते हैं।
पेलोड - उपयोगकर्ताओं को Integrated Windows Auth के साथ स्वतः प्रमाणीकरण (autoauth) कराने के तरीके, यानी उपयोगकर्ता से प्रमाणीकरण के लिए पूछे बिना।
मुझे यकीन है कि यह नहीं करता ;) मैं हमेशा ruby में कोड नहीं करता, लेकिन जब करता हूँ, तो मैं सुनिश्चित करता हूँ कि जितने संभव हो उतने bugs पेश करूँ :)
जितनी भी जानकारी आप (आराम से) दे सकते हैं, issues पेज पर सबमिट करें। यदि यह क्लाइंट से संबंधित समस्या है, तो कृपया wireshark / pcap कैप्चर प्राप्त करने का प्रयास करें। यदि इसमें संवेदनशील डेटा है (जैसे क्लाइंट के ntlm क्रेडेंशियल्स), तो मुझे बताएं और यदि संभव हो तो हम उसके आसपास काम कर सकते हैं।
फीचर अनुरोध? मैं इसे सुनना चाहता हूँ! todo फ़ाइल देखें और जाँचें कि क्या मैंने इसमें पहले ही उल्लेख किया है, अन्यथा सबमिट करें!
मैं बाद में और विवरण भरूँगा....