Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ntlm-scanner — أداة بايثون بسيطة تعتمد على Impacket وتختبر الخوادم للعديد من الثغرات الأمنية المعروفة في NTLM | Kitploit
أدوات/GitHubGitHub/preempt/ntlm-scanner
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubpreempt/ntlm-scanner

ntlm-scanner

أداة بايثون بسيطة تعتمد على Impacket وتختبر الخوادم للعديد من الثغرات الأمنية المعروفة في NTLM

عرض المستودع
20147منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جديد! فحص الثغرات لـ CVE-2020-1472 (ZeroLogon)

قم بفحص وحدات تحكم النطاق (DCs) في شبكتك للكشف عن الاستغلال الفعلي لـ CVE-2020-1472

أمثلة:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>

تعمل الأداة عن طريق محاولة استخدام كلمة مرور فارغة لوحدات تحكم النطاق كل دقيقة. نظرًا لأن الاستغلال يجب أن يضبط كلمة المرور على كلمة فارغة، ما لم يتم التراجع عنه بسرعة كبيرة، فسيتم كشف محاولات الاستغلال إذا كانت الأداة تعمل أثناء الاستغلال.

ماسح NTLM

يتحقق من وجود ثغرات NTLM مختلفة عبر بروتوكول SMB. سينشئ البرنامج النصي اتصالاً بالخادم (الخوادم) الهدف ويرسل مصادقة NTLM غير صالحة. إذا تم قبول ذلك، يكون الخادم الهدف عرضة للثغرة المطبقة في NTLM ويمكنك تنفيذ هجوم NTLM ذي الصلة. مزيد من التفاصيل في:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

ملاحظة: معظم عمليات الفحص لا تولد محاولات تسجيل دخول فاشلة لأن معلومات تسجيل الدخول نفسها صالحة. أما CVE-2019-1338 فتُولّد مصادقة فاشلة وقد تسبب قفل الحساب.

البرنامج مبني على ما يلي:

  • ماسح CVE-2019-1040 (https://github.com/fox-it/cve-2019-1040-scanner) بواسطة Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) بواسطة SecureAuth Corporation (https://www.secureauth.com/)

الاستخدام

يتطلب البرنامج النصي إصدارًا حديثًا من impacket. يجب أن يعمل مع كل من Python 2 و 3 (Python 3 يتطلب استخدام impacket من git).

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
تنزيل الأداة