CVE-2021-36934
SeriousSAM 自動エクスプロイター
必要条件
- HiveNightmare、実行可能ファイルまたはそれに相当するDLL(DLL版はrundll32で実行するためにコードの修正が必要です。これはapplocker環境に遭遇した場合に便利です。)
- dump.exe m これはpyinstallerでコンパイルされたsecretsdump.pyで、すべてのモジュールとPython自体を含んでいるため非常に大きいです。(DLLとして必要な理由はありません。なぜなら、必要に応じてサーバーサイドでhashcat APIと一緒に呼び出すこともでき、その方がはるかに効果的でステルス性が高いからです。)
- hashcat API、これはハッシュを渡すために私が作成したPHP APIで、ほとんどのハッシュを5〜10秒以内にクラックできます。これはNTLMレインボーテーブルよりもはるかに効率的です。
コードはこちら: https://github.com/websecnl/hashcat-php-API
このプロジェクトはまだ完成していませんが、ご自由に使って何かクールなものを作ってください。ただし、教育・研究目的でのみ使用し、他者に害を及ぼす目的では使用しないでください!