
Apresentado no DEF CON 20, NTLM Relaying para TODAS AS COISAS!
versão tl;dr - ZackAttack! é um novo Conjunto de Ferramentas para fazer relay de Autenticação NTLM, diferente de qualquer outra ferramenta existente atualmente.
Chega de tl;dr ;) O objetivo? Uma ferramenta no estilo Firesheep para fazer relay de autenticações NTLM.
ruby zackattack.rb
abra seu navegador favorito em http://zf:zf@localhost:4531/
.....
LUCRO! Ou não. Ainda é alpha.
O código é escrito para ruby1.9 mas deve funcionar com 1.8. Requer net/http(s) e webrick rubygems.
Os Servidores Rogue - HTTP e SMB. Eles recebem as solicitações de autenticação e ficam reciclando-as
Os Clientes - Conectam-se aos servidores de destino e solicitam credenciais NTLM dos Servidores Rogue
As Regras - Definem ações automáticas a realizar ao ver um usuário.
Os Payloads - Métodos para fazer usuários autenticarem automaticamente com Integrated Windows Auth, ou seja, sem solicitar autenticação ao usuário.
Tenho certeza que não funciona ;) Nem sempre codifico em ruby, mas quando codifico, garanto que introduzo o máximo de bugs possível :)
Envie o máximo de informações que puder (confortavelmente) para a página de issues. Por favor, tente obter uma captura wireshark / pcap se for um problema do cliente. Se contiver dados sensíveis (ou seja, credenciais ntlm de um cliente), me avise e podemos contornar isso se possível.
Pedido de funcionalidade? Quero ouvir! Verifique o arquivo todo e veja se eu já mencionei isso lá; caso contrário, envie!
Vou preencher mais detalhes depois....