Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NTLMRecon — أداة لتنفيذ هجوم تخمين خفيف على خوادم HTTP لتحديد نقاط نهاية مصادقة NTLM التي يمكن الوصول إليها بشكل شائع. | Kitploit
أدوات/GitHubGitHub/praetorian-inc/ntlmrecon
الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقالمصادقة
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

أداة لتنفيذ هجوم تخمين خفيف على خوادم HTTP لتحديد نقاط نهاية مصادقة NTLM التي يمكن الوصول إليها بشكل شائع.

عرض المستودع
118131منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

NTLMRecon هو نسخة بلغة Golang من الأداة الأصلية NTLMRecon التي كتبها Sachin Kamath (المعروف أيضًا باسم pwnfoo). يمكن استخدام NTLMRecon لإجراء هجمات تخمينية ضد خادم ويب مستهدف لتحديد نقاط النهاية الشائعة للتطبيقات التي تدعم مصادقة NTLM. يتضمن ذلك نقاط النهاية مثل نقطة نهاية Exchange Web Services التي يمكن غالبًا استغلالها لتجاوز المصادقة متعددة العوامل.

تدعم الأداة جمع البيانات الوصفية من نقاط نهاية مصادقة NTLM المكشوفة بما في ذلك معلومات حول اسم الكمبيوتر، واسم مجال Active Directory، واسم غابة Active Directory. يمكن الحصول على هذه المعلومات دون مصادقة مسبقة عن طريق إرسال حزمة NTLM NEGOTIATE_MESSAGE إلى الخادم وفحص رسالة NTLM CHALLENGE_MESSAGE التي يعيدها الخادم المستهدف. لقد نشرنا أيضًا تدوينة بجانب هذه الأداة تناقش بعض الدوافع وراء تطويرها وكيفية تعاملنا مع جمع البيانات الوصفية الأكثر تقدمًا داخل Chariot.

لماذا بناء نسخة جديدة من هذه الإمكانية؟

أردنا إجراء التخمين والتحديد الآلي لنقاط نهاية مصادقة NTLM المكشوفة داخل Chariot، وهي منصتنا لإدارة سطح الهجوم الخارجي والاختراق الآلي المستمر للفريق الأحمر. البنية التحتية الأساسية للمسح الخلفي لدينا مكتوبة بلغة Golang ولم نرغب في تحميل وتشغيل أداة NTLMRecon بلغة Python لجمع هذه المعلومات. كما أردنا مزيدًا من التحكم في مستوى تفاصيل المعلومات التي نجمعها، إلخ.

التثبيت

يمكن استخدام الأمر التالي لتثبيت أداة NTLMRecon. بدلاً من ذلك، يمكنك تنزيل نسخة مُجمَّعة مسبقًا من الثنائي من علامة التبويب Releases في GitHub.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

الاستخدام

يمكن استخدام الأمر التالي لاستدعاء أداة كشف NTLM واكتشاف نقاط نهاية مصادقة NTLM المكشوفة:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

يمكن استخدام الأمر التالي لاستدعاء أداة كشف NTLM واكتشاف نقاط نهاية NTLM مع إخراج البيانات الوصفية المجمعة بتنسيق JSON:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

يمكن استخدام الأمر التالي لتحديد عنوان Host مخصص عند اختبار نقاط النهاية التي تتطلب ذلك:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

يمكن استخدام الأمر التالي لتمكين إخراج التصحيح لاستكشاف الأخطاء وإصلاحها:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

مثال على إخراج JSON

فيما يلي مثال على إخراج JSON مع البيانات التي نجمعها من رسالة NTLM CHALLENGE_MESSAGE التي يعيدها الخادم:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

الميزات الإضافية المحتملة

استهدفت منهجيتنا عند تطوير هذه الأداة أبسط نسخة أساسية من الإمكانية المطلوبة للإصدار الأولي. كان الهدف من هذا المشروع هو إنشاء أداة أولية يمكننا دمجها في Chariot ثم السماح للمساهمات المجتمعية والملاحظات بتوجيه تحسينات الأداة أو وظائفها الإضافية. فيما يلي بعض الأفكار لوظائف إضافية يمكن إضافتها إلى NTLMRecon:

  • تحسينات التزامن والأداء: قد تكون هناك بعض التحسينات الإضافية على التزامن والأداء. حاليًا، تقوم الأداة بإجراء طلبات HTTP بشكل تسلسلي وتنتظر إتمام الطلب السابق.
  • وظيفة المسح الدفعي: فكرة أخرى هي توسيع أداة NTLMRecon لقبول قائمة بالمضيفات من الإدخال القياسي. أحد سيناريوهات الاستخدام لذلك هو قيام مهاجم بتشغيل مجموعة من "subfinder | httpx | NTLMRecon" لتعداد خوادم HTTP ثم تحديد نقاط نهاية مصادقة NTLM المكشوفة خارجيًا عبر سطح الهجوم بأكمله.
  • إمكانية جمع البيانات لمرة واحدة: قد يرغب المستخدم في إجراء جمع بيانات لمرة واحدة يستهدف نقطة نهاية محددة غير مدعومة حاليًا بواسطة NTLMRecon.
  • عشوائية وكيل المستخدم أو التحكم به: قد يرغب المستخدم في عشوائية وكلاء المستخدم المستخدمة لإجراء الطلبات. بدلاً من ذلك، عند استهداف خوادم Microsoft Exchange، قد يسمح استخدام وكيل مستخدم بعميل محمول أو عميل بريد إلكتروني تابع لجهة خارجية قديم بتمرير الطلبات إلى نقطة النهاية /EWS/Exchange.asmx، إلخ.

المراجع

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

تنزيل الأداة