
أداة بايثون بسيطة تعتمد على Impacket وتختبر الخوادم للعديد من الثغرات الأمنية المعروفة في NTLM
قم بفحص وحدات تحكم النطاق (DCs) في شبكتك للكشف عن الاستغلال الفعلي لـ CVE-2020-1472
أمثلة:
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>
تعمل الأداة عن طريق محاولة استخدام كلمة مرور فارغة لوحدات تحكم النطاق كل دقيقة. نظرًا لأن الاستغلال يجب أن يضبط كلمة المرور على كلمة فارغة، ما لم يتم التراجع عنه بسرعة كبيرة، فسيتم كشف محاولات الاستغلال إذا كانت الأداة تعمل أثناء الاستغلال.
يتحقق من وجود ثغرات NTLM مختلفة عبر بروتوكول SMB. سينشئ البرنامج النصي اتصالاً بالخادم (الخوادم) الهدف ويرسل مصادقة NTLM غير صالحة. إذا تم قبول ذلك، يكون الخادم الهدف عرضة للثغرة المطبقة في NTLM ويمكنك تنفيذ هجوم NTLM ذي الصلة. مزيد من التفاصيل في:
ملاحظة: معظم عمليات الفحص لا تولد محاولات تسجيل دخول فاشلة لأن معلومات تسجيل الدخول نفسها صالحة. أما CVE-2019-1338 فتُولّد مصادقة فاشلة وقد تسبب قفل الحساب.
البرنامج مبني على ما يلي:
يتطلب البرنامج النصي إصدارًا حديثًا من impacket. يجب أن يعمل مع كل من Python 2 و 3 (Python 3 يتطلب استخدام impacket من git).
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
[-port [destination port]] [-vuln [scanned vulnerability]]
[-hashes LMHASH:NTHASH]
NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability
optional arguments:
-h, --help show this help message and exit
-target TARGET [[domain/]username[:password]@]<targetName or address>
connection:
-target-file file Use the targets in the specified file instead of the
one on the command line (you must still specify
something as target name)
-port [destination port]
Destination port to connect to SMB Server
-vuln [scanned vulnerability]
The vulnerability to scan SMB Server on [CVE-2019-1019
|CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
72]
authentication:
-hashes LMHASH:NTHASH
NTLM hashes, format is LMHASH:NTHASH