
DEF CON 20で公開された、NTLMリレーであらゆるものへ!
要するに - ZackAttack!は、他のどのツールとも異なる、NTLM認証リレーを行う新しいツールセットです。
要するにこれだけです ;) 目標は? NTLM認証リレーのためのFiresheep風ツール。
ruby zackattack.rb
お気に入りのブラウザで http://zf:zf@localhost:4531/ を開く
.....
プロフィット! いや、まだアルファ版だよ。
コードはruby1.9用に書かれていますが、1.8でも動作するはずです。net/http(s)とwebrick rubygemsが必要です。
Rogueサーバー - HTTPおよびSMB。これらは認証リクエストを受け取り、再利用し続けます。
クライアント - ターゲットサーバーに接続し、RogueサーバーからNTLMクレデンシャルを要求します。
ルール - ユーザーを確認したときに実行する自動アクションを定義します。
ペイロード - 統合Windows認証を使用してユーザーに自動認証させる方法(つまりユーザーに認証を求めない)。
きっとそうでしょう ;) 私はいつもRubyでコードを書いているわけではありませんが、書くときはできるだけ多くのバグを導入するようにしています :)
快適な範囲で、できるだけ多くの情報をissuesページに提出してください。クライアントの問題の場合は、wireshark/pcapキャプチャを取得してみてください。機密データ(例:クライアントのNTLMクレデンシャル)が含まれる場合は、私に知らせてください。可能な限り対処します。
機能リクエスト? 大歓迎です! todoファイルをチェックして、すでにそこで言及されているか確認してください。そうでなければ、提出してください!
後で詳細を追加します....