=====
ZackAttack! - Retransmitindo NTLM como ninguém
=======
O que diabos é isso?
versão tl;dr - ZackAttack! é um novo Conjunto de Ferramentas para fazer relay de Autenticação NTLM, diferente de qualquer outra ferramenta existente atualmente.
=
Então, como o ZackAttack! é diferente / melhor? Comparado a outras ferramentas...
Suporta NTLMv2 :)
Expande o impacto externo do NTLM ao fazer relay para servidores externos do Exchange Web Services (pense em usuários de celular :) )
Servidores Rogue HTTP e SMB personalizados, canalizando tudo para uma única fonte em pool, que sabem quem é o usuário e o mantêm se autenticando sem fechar o socket
Lógica baseada em regras para executar automaticamente ações ao ver um usuário pertencente a um grupo. Quando não existe regra, o servidor rogue segura a sessão de autenticação o máximo possível até que uma regra ou requisição de API chegue.
Geração automática / guiada de métodos para fazer usuários se autenticarem automaticamente sem interação
Novos métodos para autenticação automática do cliente, incluindo fazer FF/Chrome autenticarem automaticamente via compartilhamentos SMB UNC (semelhante ao IE)
Relay para LDAP (crítico para relay para Domain Controllers), Exchange Web Services e, em breve, mssql.
Proxy SOCKS para permitir ataques de relay NTLM com suas ferramentas favoritas (proxychains smbclient....etc)
Foca não apenas em obter shells como os relays tradicionais fazem, mas também em aproveitar usuários desavisados e obter dados através deles.
Chega de tl;dr ;) O objetivo? Uma ferramenta no estilo Firesheep para fazer relay de autenticações NTLM.
O código é escrito para ruby1.9 mas deve funcionar com 1.8. Requer net/http(s) e webrick rubygems.
=
Então, Quais São os Componentes
Os Servidores Rogue - HTTP e SMB. Eles recebem as solicitações de autenticação e ficam reciclando-as
Os Clientes - Conectam-se aos servidores de destino e solicitam credenciais NTLM dos Servidores Rogue
As Regras - Definem ações automáticas a realizar ao ver um usuário.
Os Payloads - Métodos para fazer usuários autenticarem automaticamente com Integrated Windows Auth, ou seja, sem solicitar autenticação ao usuário.
=
XYZ Não Funciona
Tenho certeza que não funciona ;) Nem sempre codifico em ruby, mas quando codifico, garanto que introduzo o máximo de bugs possível :)
Envie o máximo de informações que puder (confortavelmente) para a página de issues. Por favor, tente obter uma captura wireshark / pcap se for um problema do cliente. Se contiver dados sensíveis (ou seja, credenciais ntlm de um cliente), me avise e podemos contornar isso se possível.
Pedido de funcionalidade? Quero ouvir! Verifique o arquivo todo e veja se eu já mencionei isso lá; caso contrário, envie!