
DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS!
tl;dr 버전 - ZackAttack!은 현재 나와 있는 다른 어떤 도구와도 다른 NTLM 인증 릴레이를 수행하는 새로운 도구 세트입니다.
tl;dr은 여기까지입니다 ;) 목표? NTLM 인증 릴레이를 위한 Firesheep 스타일 도구
ruby zackattack.rb
즐겨 사용하는 브라우저를 열어 http://zf:zf@localhost:4531/ 로 이동
.....
PROFIT! 또는 아닐 수도 있습니다. 아직 알파입니다.
코드는 ruby1.9로 작성되었지만 1.8에서도 작동해야 합니다. net/http(s) 및 webrick rubygems가 필요합니다.
Rogue 서버 - HTTP 및 SMB. 인증 요청을 받아 계속 재활용합니다.
클라이언트 - 대상 서버에 연결하고 Rogue 서버로부터 NTLM 자격 증명을 요청합니다.
규칙 - 사용자를 볼 때 수행할 자동 작업을 정의합니다.
페이로드 - 사용자가 통합 Windows 인증으로 자동 인증하도록 하는 방법(사용자에게 인증을 묻지 않음).
분명 작동하지 않을 겁니다 ;) 저는 항상 루비로 코딩하지는 않지만, 할 때는 가능한 한 많은 버그를 도입하려고 합니다 :)
문제 페이지에 (편안하게) 최대한 많은 정보를 제출해 주세요. 클라이언트 문제라면 wireshark/pcap 캡처를 시도해 주세요. 민감한 데이터(예: 클라이언트의 NTLM 자격 증명)가 포함된 경우 알려 주시면 가능하면 해결 방법을 모색하겠습니다.
기능 요청? 듣고 싶습니다! todo 파일을 확인하고 이미 언급한 내용이 있는지 확인한 후 제출해 주세요!
나중에 더 자세한 내용을 채워 넣겠습니다....