File Upload + Capture NTLMv2 (.scf File) - Pentesting Web

Le site propose une option de téléchargement de firmware. Le message indique :

Sélectionnez le modèle d'imprimante et téléchargez la mise à jour du firmware correspondante sur notre partage de fichiers. Notre équipe de test examinera les téléchargements manuellement et commencera les tests prochainement.

Exploitation - SCF Malicious File :

Création d'un fichier malveillant .scf pour capturer le NTLMv2 d’un utilisateur lorsqu’il l’ouvre :

Mise en écoute avec impacket pour capturer le NTLMv2 :

Capture du hash NTLMv2 de l'utilisateur tony.

Craquage du hash NTLM avec John :

tony:liltony

Mis à jour

Ce contenu vous a-t-il été utile ?