Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — مختبر الفريق الأحمر لـ SMB — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10 | Kitploit
أدوات/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
تصعيد الامتيازاتالاستطلاعهجمات كلمات المرورآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
الفريق الأحمر
مختبرات وتدريب عملي
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

مختبر الفريق الأحمر لـ SMB — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

اختبار اختراق SMB — هجوم ترحيل NTLM

مختبر الفريق الأحمر — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10


المؤلف

الحقلالتفاصيل
الاسمYounes
GitHub@Youneskc
النوعمختبر اختبار اختراق
الحالةمكتمل

إخلاء المسؤولية القانوني

تم تنفيذ هذا المشروع حصريًا داخل بيئة مختبرية معزولة لأغراض تعليمية وبحثية فقط.
جميع الأنظمة المختبرة مملوكة بشكل خاص للمؤلف.
لم تتضمن أي شبكات خارجية أو أنظمة إنتاج أو بنية تحتية تابعة لجهات خارجية.
تتوافق جميع الأنشطة مع القوانين المعمول بها والمبادئ التوجيهية الأخلاقية التي تحكم أبحاث الأمن السيبراني.


نظرة عامة على المشروع

يوثق هذا المختبر سلسلة هجوم SMB كاملة ضد هدف Windows 10، وتغطي ثلاث مراحل:

  • المرحلة 1 — الاستطلاع: تعداد SMB، تحديد بصمات الخدمات، تحديد الثغرات
  • المرحلة 2 — الاستغلال: هجوم ترحيل NTLM عبر Responder + ntlmrelayx، كسر تجزئة NTLMv2
  • المرحلة 3 — ما بعد الاستغلال: شل NT AUTHORITY\SYSTEM، تفريغ SAM، Pass-the-Hash، الثبات

بيئة المختبر

الجهازالدورIP
Kali Linuxمهاجم / C2192.168.1.50
Windows 10 Pro Build 19045الهدف192.168.1.20
الشبكةشبكة Host-Only في VirtualBox192.168.1.0/24

سلسلة الهجوم

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

الثغرات المكتشفة


هيكل المستودع

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

الأدوات المستخدمة


تصنيف MITRE ATT&CK


النتيجة الرئيسية

تفعيل توقيع رسائل SMB وحده كان سيمنع سلسلة الهجوم بأكملها.
Set-SmbServerConfiguration -RequireSecuritySignature $true


مختبر تعليمي — بيئة معزولة — لم يتم إلحاق الضرر بأي أنظمة حقيقية

تنزيل الأداة
المعرّفالثغرةCVSSالخطورة
F-01تعطيل توقيع رسائل SMB9.8حرجة
F-02تمكين بروتوكول SMBv18.1عالية
F-03كسر تجزئة NTLMv2 في ثانيتين9.3حرجة
F-04إعادة استخدام كلمة المرور (المشرف = المستخدم)7.5عالية
F-05شل SYSTEM كامل عبر psexec10.0حرجة
F-06استخراج جميع التجزئات (secretsdump)9.8حرجة
F-07حساب باب خلفي دائم9.1حرجة
الأداةالغرض
Nmapفحص المنافذ، سكربتات NSE
enum4linux-ngتعداد SMB
CrackMapExecأخذ البصمات، رش كلمات المرور
Responderتسميم LLMNR/NBT-NS
ntlmrelayx (Impacket)ترحيل NTLM
Hashcatكسر تجزئة NTLMv2
psexec.py (Impacket)شل عن بُعد
secretsdump.py (Impacket)استخراج SAM
معرّف التقنيةالاسم
T1557.001تسميم وترحيل LLMNR/NBT-NS
T1110.002كسر كلمات المرور
T1110.003رش كلمات المرور
T1003.002تفريغ قاعدة بيانات SAM
T1550.002Pass the Hash
T1569.002تنفيذ الخدمات (psexec)
T1136.001إنشاء حساب محلي (ثبات)