CVE-2021-36934
SeriousSAM Auto Exploiter
Requisiti
- HiveNightmare, un eseguibile o un suo equivalente DLL (l'equivalente DLL richiederebbe alcune modifiche al codice per essere eseguito tramite rundll32, questo potrebbe essere utile quando si incontrano ambienti AppLocker.)
- dump.exe m, che è un secretsdump.py compilato con PyInstaller, quindi è piuttosto grande poiché contiene tutti i moduli e Python stesso. (Motivo per cui non ne hai bisogno come DLL perché puoi anche invocarlo lato server insieme all'API di hashcat se vuoi, che sarebbe in realtà molto più efficace e furtivo)
- hashcat API, un'API PHP che ho creato per passare hash in grado di craccare la maggior parte degli hash in 5-10 secondi, è molto più efficiente delle tabelle arcobaleno NTLM.
Puoi vedere il codice qui: https://github.com/websecnl/hashcat-php-API
Questo progetto non è ancora finito, ma fai come vuoi e crea qualcosa di interessante da esso, fallo solo per scopi educativi e di ricerca e non con l'intenzione di danneggiare altri!