CVE-2021-36934
SeriousSAM自动利用工具
要求
- HiveNightmare,可执行文件或等效的DLL(DLL等效需要通过rundll32运行,需要对代码进行一些修改,这在遇到applocker环境时很有用。)
- dump.exe m,这是一个由pyinstaller编译的secretsdump.py,因此体积很大,因为它包含了所有模块和Python本身。(你不需要将其作为DLL的原因是你也可以选择在服务器端调用它以及hashcat API,这实际上会更有效且更隐蔽。)
- hashcat API,这是我制作的一个PHP API,用于传递哈希值,可以在5-10秒内破解大多数哈希值,这比NTLM彩虹表高效得多。
你可以在以下地址查看代码:https://github.com/websecnl/hashcat-php-API
该项目尚未完成,但你可以随意使用并从中做出一些酷的东西,仅用于教育和研究目的,不得用于伤害他人!