tags: spray_cracked_password stessa_password NetExec Active_Directory windows Password_Spraying
NetExec
L’utilizzo di NetExec per il password spraying implica lo sfruttamento delle sue capacità per automatizzare il processo. Ad esempio, se “cupcake” è una password violata, NXC può essere utilizzato per testare questa password su numerosi account utente e servizi in una rete. Questo approccio aiuta a identificare altri account che potrebbero utilizzare la stessa password, facilitando ulteriori test di penetrazione o valutazioni di sicurezza.
Installazione
Per installare il software che andremo ad utilizzare possiamo lanciare il comando:
sudo apt install netexecSe con il repository non dovesse funzionare prova ad utilizzare i seguenti comandi:
# librerie di build che questi wheel spesso richiedono
sudo apt install -y build-essential python3-dev libffi-dev libssl-dev pkg-config
# installa Rust (toolchain aggiornata)
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
# scegli 1 (installazione standard), poi ricarica l'ambiente:
source "$HOME/.cargo/env"
# verifica che ci sia
rustc --version && cargo --version
# ritenta (SENZA sudo: pipx lavora nella tua home)
pipx install git+https://github.com/Pennyw0rth/NetExec
Esecuzione
In questo esempio cercheremo altri utenti che utilizzano la password ‘cupcake’ sul servizio RDP, ma questo lavoro lo possiamo fare per qualsiasi servizio, per poterlo utilizzare si deve essere root, perchè anche con il comando sudo non funziona, inoltre con apt non riesci ad installaro, mentre con aptitude si, ma te lo salva in una cartella nella root.
Il comando da utilizzare è il seguente:
nxc rdp 10.10.1.0/24 -u /root/ADtools/users.txt -p 'cupcake' --continue-on-successSe non funziona prima prova a diventare root e non solo tramite sudo oppure usa crackmapexec al posto di “cme”.
Dove:
- rdp: é il servizio Remote Desktop Protocol (RDP).
- 10.10.1.0/24: Il range di IP che si vuole testare.
- -u /root/ADtools/users.txt: Specifica il percorso del file che contiene la password dell’utente.
- -p ‘cupcake’: La password ottenuta da precedenti attacchi.
La password va messa sempre tra i singoli
'e mai tra le"perchè alrimenti nxc includerà le"nella password andando ad inquinare tutto l'attacco rendendolo di fatto inutile.
Un esempio di output potrebbe essere il seguente che indica che che Mark utilizza la stessa password per il servizio RPD:

Puoi poi provare a loggarti tramite remmina o xfreerdp3 inserendo l’indirizzo IP della macchina e le credenziali trovare Mark:cupcake.