
مختبر الفريق الأحمر لـ SMB — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10
مختبر الفريق الأحمر — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10
| الحقل | التفاصيل |
|---|---|
| الاسم | Younes |
| GitHub | @Youneskc |
| النوع | مختبر اختبار اختراق |
| الحالة | مكتمل |
تم تنفيذ هذا المشروع حصريًا داخل بيئة مختبرية معزولة لأغراض تعليمية وبحثية فقط.
جميع الأنظمة المختبرة مملوكة بشكل خاص للمؤلف.
لم تتضمن أي شبكات خارجية أو أنظمة إنتاج أو بنية تحتية تابعة لجهات خارجية.
تتوافق جميع الأنشطة مع القوانين المعمول بها والمبادئ التوجيهية الأخلاقية التي تحكم أبحاث الأمن السيبراني.
يوثق هذا المختبر سلسلة هجوم SMB كاملة ضد هدف Windows 10، وتغطي ثلاث مراحل:
| الجهاز | الدور | IP |
|---|---|---|
| Kali Linux | مهاجم / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | الهدف | 192.168.1.20 |
| الشبكة | شبكة Host-Only في VirtualBox | 192.168.1.0/24 |
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
| المعرّف | الثغرة | CVSS | الخطورة |
|---|---|---|---|
| F-01 | تعطيل توقيع رسائل SMB | 9.8 | حرجة |
| F-02 | تمكين بروتوكول SMBv1 | 8.1 | عالية |
| F-03 | كسر تجزئة NTLMv2 في ثانيتين | 9.3 | حرجة |
| F-04 | إعادة استخدام كلمة المرور (المشرف = المستخدم) | 7.5 | عالية |
| F-05 | شل SYSTEM كامل عبر psexec | 10.0 | حرجة |
| F-06 | استخراج جميع التجزئات (secretsdump) | 9.8 | حرجة |
| F-07 | حساب باب خلفي دائم | 9.1 | حرجة |
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
| الأداة | الغرض |
|---|---|
| Nmap | فحص المنافذ، سكربتات NSE |
| enum4linux-ng | تعداد SMB |
| CrackMapExec | أخذ البصمات، رش كلمات المرور |
| Responder | تسميم LLMNR/NBT-NS |
| ntlmrelayx (Impacket) | ترحيل NTLM |
| Hashcat | كسر تجزئة NTLMv2 |
| psexec.py (Impacket) | شل عن بُعد |
| secretsdump.py (Impacket) | استخراج SAM |
| معرّف التقنية | الاسم |
|---|---|
| T1557.001 | تسميم وترحيل LLMNR/NBT-NS |
| T1110.002 | كسر كلمات المرور |
| T1110.003 | رش كلمات المرور |
| T1003.002 | تفريغ قاعدة بيانات SAM |
| T1550.002 | Pass the Hash |
| T1569.002 | تنفيذ الخدمات (psexec) |
| T1136.001 | إنشاء حساب محلي (ثبات) |
تفعيل توقيع رسائل SMB وحده كان سيمنع سلسلة الهجوم بأكملها.
Set-SmbServerConfiguration -RequireSecuritySignature $true
مختبر تعليمي — بيئة معزولة — لم يتم إلحاق الضرر بأي أنظمة حقيقية