成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

安全 網(wǎng)站安全 黑客攻防
NTLM是一種挑戰(zhàn)/響應(yīng)驗(yàn)證機(jī)制,在SMBRelay攻擊中,攻擊者要以中間人攻擊方式來實(shí)施。攻擊者等待某人來驗(yàn)證在他網(wǎng)絡(luò)上的目標(biāo)服務(wù)器。這樣一來可以利用漏洞掃描器+管理員自動(dòng)驗(yàn)證主機(jī)腳本。

SMBRelay的攻擊是一種很好的滲透技術(shù),即使目標(biāo)服務(wù)器補(bǔ)丁打的比較勤,SMBRelay攻擊仍然可能滲透到你重要服務(wù)器。

NTLM是一種挑戰(zhàn)/響應(yīng)驗(yàn)證機(jī)制,在SMBRelay攻擊中,攻擊者要以中間人攻擊方式來實(shí)施。攻擊者等待某人來驗(yàn)證在他網(wǎng)絡(luò)上的目標(biāo)服務(wù)器。這樣一來可以利用漏洞掃描器+管理員自動(dòng)驗(yàn)證主機(jī)腳本。當(dāng)自動(dòng)化進(jìn)程連接到攻擊者,他通過他的目標(biāo)(網(wǎng)絡(luò)上的其他系統(tǒng),也許是服務(wù)器)進(jìn)行身份驗(yàn)證。目標(biāo)會(huì)產(chǎn)生挑戰(zhàn)(challenge),并將其發(fā)送給攻擊者。攻擊者發(fā)送挑戰(zhàn)回到原始掃描系統(tǒng)的。掃描系統(tǒng)擁有哈希值的加密功能正確密碼的哈希值會(huì)將其發(fā)送給攻擊者。攻擊者傳遞正確的加密的響應(yīng)返回給他的目標(biāo),并成功驗(yàn)證。

POC:

攻擊者IP - 10.10.12.10

目標(biāo)IP - 10.10.12.20

每晚清單掃描器IP - 10.10.12.19

利用Metasploit的smb_relay模塊,攻擊者10.10.12.10,Metasploit如下:

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

使用一個(gè)簡(jiǎn)單的Windows for循環(huán)來模擬掃描服務(wù)器的網(wǎng)絡(luò)。我運(yùn)行如下的命令。

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

當(dāng)掃描器(10.10.12.19)連接到10.10.12.10(我的Metasploit監(jiān)聽)驗(yàn)證嘗試會(huì)傳遞到目標(biāo)服務(wù)器(10.10.12.20)。

Metasploit自動(dòng)使用的驗(yàn)證SMB會(huì)話,Meterpreter就會(huì)對(duì)目標(biāo)發(fā)起payload。

如下圖所示,注意Metasploit,清單掃描器在發(fā)送一個(gè)“Access Denied”時(shí),它試圖連接到10.10.12.10。但是,

我們得到了一個(gè)攻擊者的機(jī)器上運(yùn)行Meterpreter shell的目標(biāo)(10.10.12.20)。

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

Metasploit的SMBRelay只支持NTLMv1,因此通過改變一下設(shè)置即可保護(hù)自己免受這種攻擊(可輸入secpol.msc)…

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

改為NTLMv2后再次嘗試Metasploit

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

運(yùn)行了Metasploit exploit,得到了“Failed to authenticate(驗(yàn)證失敗)”錯(cuò)誤信息。

由此看來DRAT的安全協(xié)議已經(jīng)挫敗了我們的計(jì)劃。

不過,不用擔(dān)心,現(xiàn)在國(guó)外某安全團(tuán)隊(duì)開發(fā)了一個(gè)由python實(shí)現(xiàn)的psexec模塊與IMPACKET模塊的整合體:SMBRELAYX.PY。

IMPACKET模塊里的SMBRELAYX.PY腳本是帶有NTLMv2的支持! 下載地址

你需要下載最新版本的IMPACKET模塊啟動(dòng)運(yùn)行。為了解決路徑問題,我把所有的實(shí)例和其他模塊都放到了同一個(gè)目錄中,然后改變import以指定正確的目錄。 SMBRELAYX需要身份驗(yàn)證后在遠(yuǎn)程主機(jī)上運(yùn)行可執(zhí)行文件。讓Meterpreter使用msfpayload創(chuàng)建一個(gè)EXE文件,然后設(shè)置SMBRELAYX。 Smbrelayx.py需要兩個(gè)參數(shù):

-h是你所要攻擊的主機(jī); -e 是在遠(yuǎn)程主機(jī)上啟動(dòng)進(jìn)程。

提供了這些選項(xiàng),就坐下來等待,夜間清單掃描器(10.10.12.19)連接到您的系統(tǒng)。

下面,我創(chuàng)建的Meterpreter可執(zhí)行文件,并調(diào)用smbrelayx.py來執(zhí)行msfpayload:

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

因?yàn)槲覀兪褂玫氖?meterpreter reverse shell我們還必須要設(shè)置Metasploit。所以,它是準(zhǔn)備接收payload連接后才開始執(zhí)行目標(biāo)。

multi/handler

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

現(xiàn)在,試圖將(10.10.12.19)連接到攻擊者的Linux(10.10.12.10)。

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

我們得到了一個(gè) ”System cannot find the path specified(系統(tǒng)找不到指定的路徑)” 錯(cuò)誤,而這個(gè)錯(cuò)誤會(huì)讓系統(tǒng)管理員可能會(huì)質(zhì)疑,為什么他的用戶名和密碼在沒有目標(biāo)工作之前,為什么路徑會(huì)不存在。smbrelayx.py腳本發(fā)出的信息返回給了管理員,更加隱蔽的Metasploit信息,就不太可能注意得到了。我們立即看到發(fā)生在 smbrelayx.py腳本情況。它會(huì)驗(yàn)證10.10.12.20。10.10.12.19使用用戶名和密碼來啟動(dòng)Meterpreter服務(wù)進(jìn)程。

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

payload傳遞到目標(biāo)之后NTLMv2驗(yàn)證完畢 ,為了使shell穩(wěn)定,我們需要快速地遷移到另一個(gè)更穩(wěn)定的進(jìn)程(我們可在Meterpreter使用一個(gè)遷移腳本來幫助自動(dòng)化遷移)。

Metasploit+Python實(shí)現(xiàn)NTLMv2攻擊

 

全新的Meterpreter shell 它是一個(gè)Python模塊,你可以把這個(gè)腳本納入到你自己的自動(dòng)攻擊工具中。

原文地址:http://pen-testing.sans.org/blog/pen-testing/2013/04/25/smb-relay-demystified-and-ntlmv2-pwnage-with-python

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2021-10-20 06:02:41

網(wǎng)絡(luò)釣魚漏洞安全工具

2011-06-13 14:56:10

2014-06-26 11:33:42

2014-11-26 09:15:20

2020-10-16 10:30:28

黑客

2015-03-23 12:33:28

2018-10-21 08:14:49

2013-11-06 16:38:59

2013-08-15 17:32:51

2014-05-13 14:27:55

2014-04-01 11:17:16

2010-12-01 12:37:03

2010-10-27 13:54:47

2011-06-13 14:15:02

2017-08-04 18:10:09

2014-07-01 10:09:01

2020-09-30 10:10:52

攻擊

2013-04-24 09:51:34

2015-07-08 13:36:24

2009-09-18 12:29:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美综合一区二区三区 | 日本黄色免费片 | 欧美一级视频免费看 | 成人高清视频在线观看 | av黄色在线 | 91福利在线观看 | 免费一看一级毛片 | 91国自产| 免费一级黄色电影 | 懂色av一区二区三区在线播放 | 欧美一区二区三区电影 | 天天看天天干 | 91在线导航 | 99re国产精品| 日本中文字幕日韩精品免费 | caoporn视频| 97在线播放 | 国产一区2区 | 国产精品不卡视频 | 国产99免费 | 91国产精品| 日日夜精品视频 | 正在播放一区二区 | 中文天堂网 | 亚洲天堂精品一区 | www.国产精品 | 免费一区二区三区 | 日韩一区二区三区在线播放 | 日韩中文字幕在线免费 | www.久久久久久久久久久 | 欧美高清视频 | 精品福利在线 | 亚洲欧美精品在线观看 | 午夜tv免费观看 | 成人福利在线 | 久久99精品久久 | 亚洲一二三在线观看 | 日屁网站| 久久精品在线播放 | 久久久久成人精品亚洲国产 | 亚洲久草视频 |