← voltar
CVE-2024-43451

NTLM Hash Disclosure Spoofing Vulnerability

CVSS 6.5 MEDIUMEPSS 81.8%● KEVCWE-73
Em resumo

Uma falha permite que atacantes enganem sistemas para revelar hashes de senhas NTLM através de ataques de spoofing. Esses hashes podem ser usados em tentativas de quebra offline para comprometer contas de usuário.

Detalhe técnico

A fraqueza CWE-73 permite divulgação de hash NTLM via vetores de spoofing, onde atacantes manipulam protocolos de autenticação para extrair hashes de credenciais. A exploração requer acesso à rede e pode levar à autenticação não autorizada ou quebra de hash offline, com impacto moderado na confidencialidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
NTLM Hash Disclosure Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/RonF98/CVE-2024-43451-POC15
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →