اختبار اختراق SMB — هجوم ترحيل NTLM
مختبر الفريق الأحمر — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10
المؤلف
| الحقل | التفاصيل |
|---|
| الاسم | Younes |
| GitHub | @Youneskc |
| النوع | مختبر اختبار اختراق |
| الحالة | مكتمل |
إخلاء المسؤولية القانوني
تم تنفيذ هذا المشروع حصريًا داخل بيئة مختبرية معزولة لأغراض تعليمية وبحثية فقط.
جميع الأنظمة المختبرة مملوكة بشكل خاص للمؤلف.
لم تتضمن أي شبكات خارجية أو أنظمة إنتاج أو بنية تحتية تابعة لجهات خارجية.
تتوافق جميع الأنشطة مع القوانين المعمول بها والمبادئ التوجيهية الأخلاقية التي تحكم أبحاث الأمن السيبراني.
نظرة عامة على المشروع
يوثق هذا المختبر سلسلة هجوم SMB كاملة ضد هدف Windows 10، وتغطي ثلاث مراحل:
- المرحلة 1 — الاستطلاع: تعداد SMB، تحديد بصمات الخدمات، تحديد الثغرات
- المرحلة 2 — الاستغلال: هجوم ترحيل NTLM عبر Responder + ntlmrelayx، كسر تجزئة NTLMv2
- المرحلة 3 — ما بعد الاستغلال: شل NT AUTHORITY\SYSTEM، تفريغ SAM، Pass-the-Hash، الثبات
بيئة المختبر
| الجهاز | الدور | IP |
|---|
| Kali Linux | مهاجم / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | الهدف | 192.168.1.20 |
| الشبكة | شبكة Host-Only في VirtualBox | 192.168.1.0/24 |
سلسلة الهجوم
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
الثغرات المكتشفة
هيكل المستودع
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
الأدوات المستخدمة
تصنيف MITRE ATT&CK
النتيجة الرئيسية
تفعيل توقيع رسائل SMB وحده كان سيمنع سلسلة الهجوم بأكملها.
Set-SmbServerConfiguration -RequireSecuritySignature $true
مختبر تعليمي — بيئة معزولة — لم يتم إلحاق الضرر بأي أنظمة حقيقية