Steek de stroom en Ethernet aan, evenals deze Raspberry PI-bord zullen onmiddellijk Windows Hashes van computers op het netwerk verzamelen. Met een paar RPI-planken bij de hand was [Travis] naar veel meer hacks om met hen te proberen. Dit maakte een fantastische bittest om precies te zien hoe het bestuur presteert met de goed erkende aanval.
Om te beginnen opstabeerde hij in de Basic Raspbian-distributie. Vanaf daar tont hij het metasproit-framework dat veel van de vereiste hulpmiddelen in het spel brengt. Het maakt gebruik van het Web Proxy Auto-Discovery Protocol (WPAD) om hashes te vragen van elk type Windows-machines dat op het netwerk wordt geluisterd. Sommige versie van het OS reageert met LM Hashes, anderen niet. De betekenis van deze, evenals de bijzonderheden van het gebruik van regenboogtafels om de hashes te breken, wordt in dit artikel over het onderwerp verklaard.
We zouden het niet erg vinden om een bit-hardware-hack te hebben die een paar LED’s toevoegt aan de GPIO-koptekst, zodat u begrijpt wanneer de RPI wordt gedaan die de gegevens verzamelen.