tl;dr 版本 - ZackAttack! 是一套全新的工具集,用于执行 NTLM 认证中继,与目前市面上的任何其他工具都不同。
tl;dr 就这么多 ;) 目标是什么?一个类似 Firesheep 的、用于中继 NTLM 认证的工具
ruby zackattack.rb
打开你喜欢的浏览器访问 http://zf:zf@localhost:4531/
.....
获利!或者并没有。它仍是 alpha 版本。
代码是为 ruby1.9 编写的,但应该也能在 1.8 上运行。需要 net/http(s) 和 webrick rubygems
Rogue 服务器 - HTTP 和 SMB。它们接收认证请求并不断循环利用它们
客户端 - 它们连接到目标服务器,并向 Rogue 服务器请求 NTLM 凭据
规则 - 定义在发现用户时要执行的自动操作。
Payload(载荷) - 让用户使用集成 Windows 认证自动认证的方法,从而不会提示用户进行认证。
我敢肯定它不工作 ;) 我不总用 ruby 写代码,但当我写的时候,我会确保尽可能多地引入 bug :)
请尽量(在力所能及的范围内)向 issues 页面提交尽可能多的信息。如果是客户端问题,请尽量抓取 wireshark / pcap 数据包。如果其中包含敏感数据(即客户端的 ntlm 凭据),请告诉我,如果可能的话我们可以想办法处理。
有功能需求?我很想听听!先查看 todo 文件,看看我是否已经在那里提到过,如果没有就提交!
我稍后会补充更多细节....