Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NTLMRecon — تعداد المعلومات من نقاط نهاية الويب المفعّلة لمصادقة NTLM 🔎 | Kitploit
أدوات/GitHubGitHub/pwnfoo/ntlmrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويبأمن الشبكاتالمصادقة
GitHubpwnfoo/ntlmrecon

NTLMRecon

تعداد المعلومات من نقاط نهاية الويب المفعّلة لمصادقة NTLM 🔎

عرض المستودع
50974منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PRs Welcome License: MIT

NTLMRecon

أداة استطلاع NTLM بدون تبعيات خارجية. مفيدة لاكتشاف معلومات حول نقاط نهاية NTLM عند العمل مع مجموعة كبيرة من عناوين IP والمجالات المحتملة.

تم بناء NTLMRecon مع مراعاة المرونة. هل تحتاج إلى تشغيل استطلاع على عنوان URL واحد، أو عنوان IP، أو نطاق CIDR كامل، أو مزيج من كل ذلك في ملف إدخال واحد؟ لا مشكلة! NTLMRecon يغطيك. تابع القراءة.

نظرة عامة

يبحث NTLMRecon عن نقاط نهاية ويب تدعم NTLM، ويرسل طلب مصادقة وهميًا، ثم يسرد المعلومات التالية من استجابة NTLMSSP:

  1. اسم مجال AD
  2. اسم الخادم
  3. اسم مجال DNS
  4. اسم المضيف المؤهل بالكامل (FQDN)
  5. مجال DNS الأصلي

وبما أن NTLMRecon يستخدم تنفيذًا لـ NTLMSSP بلغة بايثون، فإنه يلغي العبء الناتج عن تشغيل Nmap NSE http-ntlm-info لكل اكتشاف ناجح.

عند كل اكتشاف ناجح لنقطة نهاية ويب تدعم NTLM، تقوم الأداة بتعداد وحفظ معلومات المجال كما يلي في ملف CSV:

URLاسم المجالاسم الخادماسم مجال DNSFQDNمجال DNS
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

التثبيت

BlackArch

NTLMRecon معبأ بالفعل لـ BlackArch ويمكن تثبيته عن طريق تشغيل pacman -S ntlmrecon

البناء من المصدر

  1. استنساخ المستودع: git clone https://github.com/pwnfoo/ntlmrecon/
  2. موصى به - تثبيت virtualenv: pip install virtualenv
  3. إنشاء بيئة افتراضية جديدة: virtualenv venv وتفعيلها بـ source venv/bin/activate
  4. تشغيل ملف الإعداد: python setup.py install
  5. تشغيل ntlmrecon: ntlmrecon --help

مثال الاستخدام

الاستطلاع على عنوان URL واحد

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

الاستطلاع على نطاق CIDR أو عنوان IP

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

الاستطلاع من ملف إدخال

تكتشف الأداة تلقائيًا نوع الإدخال لكل سطر وتتخذ الإجراءات وفقًا لذلك. يتم توسيع نطاقات CIDR افتراضيًا (يرجى ملاحظة أنه لا يوجد إلغاء تكرار مدمج بعد!).

ملاحظة: تتعامل بشكل جيد مع مزيج مثل هذا:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

المهام المستقبلية

  1. تنفيذ حل قائم على aiohttp لإرسال الطلبات
  2. دمج مكتبة رش (spraying)
  3. إضافة مخططات المصادقة الأخرى التي تم العثور عليها إلى المخرجات
  4. الكشف التلقائي عن مجالات autodiscover إذا كان المجال

شكر وتقدير

  • @nyxgeek صاحب فكرة ntlmscan.
تنزيل الأداة