
Представлено на DEF CON 20, NTLM ретрансляция для ВСЕХ ВЕЩЕЙ!
tl;dr версия - ZackAttack! - это новый набор инструментов для релеинга NTLM-аутентификации, не похожий ни на один другой существующий инструмент.
Вот так tl;dr ;) Цель? Инструмент в стиле Firesheep для релеинга NTLM-аутентификаций
ruby zackattack.rb
откройте ваш любимый браузер на http://zf:zf@localhost:4531/
.....
ПРОФИТ! Или нет. Это всё еще альфа.
Код написан для ruby1.9, но должен работать с 1.8. Требуются гемы net/http(s) и webrick.
Rogue серверы - HTTP и SMB. Они получают запросы аутентификации и продолжают их перерабатывать
Клиенты - Они подключаются к целевым серверам и запрашивают NTLM учетные данные от Rogue серверов
Правила - Определяют автоматические действия при обнаружении пользователя.
Полезные нагрузки - Методы, чтобы заставить пользователей проходить автоаутентификацию с помощью встроенной аутентификации Windows, то есть не запрашивая у пользователя аутентификацию.
Я уверен, что не работает ;) Я не всегда пишу на ruby, но когда пишу, я стараюсь внести как можно больше багов :)
Отправляйте как можно больше информации (в разумных пределах) на страницу issues. Пожалуйста, постарайтесь захватить wireshark / pcap, если проблема на стороне клиента. Если это содержит конфиденциальные данные (например, NTLM учетные данные клиента), дайте мне знать, и мы по возможности это обойдем.
Запрос функции? Хочу услышать! Проверьте файл todo, не упомянуто ли это там, иначе отправляйте!
Я добавлю больше деталей позже....