ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Получение хешей в Win (https://forum.antichat.xyz/showthread.php?t=561008)

Elektrolife 08.11.2017 15:58

Приветствую!

В очередной раз блуждая по сети в поисках чего нибудь интересного,наткнулся на интересную реализацию уязвимости:

http://www.sysadminjd.com/adv170014-ntlm-sso-exploitation-guide/

Описание довольно простое:

Создаётся файл с расширением sfc,туда помещается несколько строчек. После файл копируется на шару и вам прилетает хеш. Второе применение: содержимое файла несколько модифицируется и при копировании блокируется NTFS. Машина просто зависает,спасает только перезагрузка.

Данная уязвимость интересна тем,что патчи есть только для Win 10 и Win serv 2016
[doublepost=1510064672,1510036769][/doublepost]Затестил - реально работает ) Но практической пользы я тут не вижу,мне возвращаются мои же хеши. Т.е нужно как то заставить пользователя положить файл в общую папку.

https://forum.antichat.xyz/attachmen...68c3514103.png

Вторую фичу с блокированием NTFS ещё не пробовал,но обязательно попробую )
[doublepost=1510142337][/doublepost]Дополню: тема с зависанием тоже работает ) Лучше изменения в файл вносить непосредственно на жертве,или копировать с линуха,а то виндовая машина атакующего тоже повисает )

vag4b0nd 08.11.2017 16:20

Половина твоей статейки это копипаст с хакера(не реклама)..
Я так понял? Или это простое цитирование?

Elektrolife 08.11.2017 16:35

Цитата:


AL04E сказал(а):

Половина твоей статейки это копипаст с хакера(не реклама)..
Я так понял? Или это простое цитирование?

Так я собственно и написал что описание взял с хакера )) Или это нельзя делать ? ) Зачем руками то переписывать ?

Смысл был попробовать,работает ли это. Да,работает

vag4b0nd 08.11.2017 16:40

Цитата:


Elektrolife сказал(а):

Так я собственно и написал что описание взял с хакера )) Или это нельзя делать ? ) Зачем руками то переписывать ?

Смысл был попробовать,работает ли это. Да,работает


Когда сам пишешь лучше понимаешь)

Сергей Попов 08.11.2017 21:14

Цитата:


Elektrolife сказал(а):

Или это нельзя делать


Копипаст запрещен на античат . Статья подлежит удалению с ресурса, если не измените содержимое

Elektrolife 09.11.2017 09:55

Цитата:


WebWare Team сказал(а):

Копипаст запрещен на античат . Статья подлежит удалению с ресурса, если не измените содержимое


Хорошо,я перепишу описание )


Время: 14:46