CVE-2021-36934
Explorador Automático do SeriousSAM
Requisitos
- HiveNightmare, executável ou um equivalente em DLL dele (o equivalente em DLL exigiria algumas modificações no código para executá-lo via rundll32, isso pode ser útil quando você se deparar com ambientes applocker.)
- dump.exe, que é um secretsdump.py compilado com pyinstaller, então é bem grande, pois contém todos os módulos e o próprio Python incluídos. (A razão de você não precisar disso como DLL é porque você também pode invocá-lo no lado do servidor junto com a API do hashcat, se quiser; isso seria realmente muito mais eficaz e furtivo.)
- API do hashcat, esta é uma API em PHP que fiz para passar hashes e que pode quebrar a maioria dos hashes em 5 a 10 segundos, isso é muito mais eficiente do que tabelas rainbow NTLM.
Você pode ver o código aqui: https://github.com/websecnl/hashcat-php-API
Este projeto ainda não está terminado, mas sirva-se e faça algo legal com ele; faça-o apenas para fins educacionais e de pesquisa, e não com o propósito de causar danos a outros!