
Presentato a DEF CON 20, NTLM Relaying a TUTTE LE COSE!
versione tl;dr - ZackAttack! è un nuovo set di strumenti per effettuare il relaying dell'autenticazione NTLM in modo diverso da qualsiasi altro strumento attualmente disponibile.
Dopo tutto questo tl;dr ;) L'obiettivo? Uno strumento stile Firesheep per il relaying delle autenticazioni NTLM.
ruby zackattack.rb
apri il tuo browser preferito a http://zf:zf@localhost:4531/
.....
PROFIT! O forse no. È ancora alpha.
Il codice è scritto per ruby1.9 ma dovrebbe funzionare con 1.8. Richiede le gemme net/http(s) e webrick.
I Server Rogue - HTTP e SMB. Questi ricevono le richieste di autenticazione e le riciclano continuamente.
I Client - Questi si connettono ai server target e richiedono le credenziali NTLM dai Server Rogue.
Le Regole - Definiscono azioni automatiche da eseguire quando si vede un utente.
I Payload - Metodi per indurre gli utenti ad autenticarsi automaticamente con Windows Integrated Auth, quindi senza richiedere l'autenticazione all'utente.
Sono certo che non funzioni ;) Non programmo sempre in ruby, ma quando lo faccio, mi assicuro di introdurre più bug possibile :)
Invia quante più informazioni possibili (comodamente) alla pagina delle issue. Per favore, cerca di ottenere una cattura wireshark/pcap se si tratta di un problema lato client. Se contiene dati sensibili (es. credenziali NTLM di un client), fammi sapere e possiamo trovare un modo per aggirarlo se possibile.
Richiesta di funzionalità? Voglio sentirla! Controlla il file todo per vedere se l'ho già menzionata lì, altrimenti inviala!
Aggiungerò più dettagli in seguito....