Добрый день! Хотел спросить поймал через Responder хеш NTLMv2-SSP c домена можно ли использовать атаку pass the hash (PsExec) или только брутить хешкетом. Спасибо!
netNTLM не подходит для pth атаки. Для pth ты должен сдампить SAM (допустим), чтобы получить обычный ntlm хеш. В данном случае, либо надо брутить (NTLMv2 не очень быстро брутится), либо чекай смб сигнинг и атакуй релеем другой смб/host ресурс. Если есть 2019-1040, то релей на ldapДобрый день! Хотел спросить поймал через Responder хеш NTLMv2-SSP c домена можно ли использовать атаку pass the hash (PsExec) или только брутить хешкетом. Спасибо!
Посмотреть вложение 31090
Благодарю!netNTLM не подходит для pth атаки. Для pth ты должен сдампить SAM (допустим), чтобы получить обычный ntlm хеш. В данном случае, либо надо брутить (NTLMv2 не очень быстро брутится), либо чекай смб сигнинг и атакуй релеем другой смб/host ресурс. Если есть 2019-1040, то релей на ldap
okЕсли нужна будет помощь по бруту напиши в лс