CVE-2021-36934
SeriousSAM Автоэксплоататор
Требования
- HiveNightmare, исполняемый файл или его DLL-эквивалент (DLL-эквивалент потребует некоторых модификаций кода для запуска через rundll32; это может быть полезно, когда вы сталкиваетесь с окружениями applocker).
- dump.exe m — это скомпилированный через pyinstaller secretsdump.py, поэтому он довольно большой, так как содержит все модули и сам Python. (Причина, по которой вам не нужен этот DLL: вы также можете вызывать его на стороне сервера вместе с hashcat API, если хотите; это было бы гораздо эффективнее и незаметнее)
- hashcat API — это PHP API, который я сделал для передачи хэшей; он может взломать большинство хэшей за 5–10 секунд, что гораздо эффективнее, чем радужные таблицы NTLM.
Вы можете посмотреть код здесь: https://github.com/websecnl/hashcat-php-API
Этот проект ещё не завершён, но вольному воля — сделайте из него что-то классное, просто делайте это в образовательных и исследовательских целях, а не для причинения вреда другим!