Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/praetorian-inc/ntlmrecon
AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierung
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

Ein Werkzeug zum Durchführen von leichtem Brute-Forcing von HTTP-Servern, um allgemein zugängliche NTLM-Authentifizierungsendpunkte zu identifizieren.

Repository anzeigen
11813vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
NTLMRecon — Ein Werkzeug zum Durchführen von leichtem Brute-Forcing von HTTP-Servern, um allgemein zugängliche NTLM-Authentifizierungsendpunkte zu identifizieren. | Kitploit

Übersicht

NTLMRecon ist eine Golang-Version des ursprünglichen NTLMRecon-Dienstprogramms von Sachin Kamath (AKA pwnfoo). NTLMRecon kann genutzt werden, um Brute-Force-Angriffe gegen einen bestimmten Webserver durchzuführen und gängige Anwendungsendpunkte zu identifizieren, die NTLM-Authentifizierung unterstützen. Dazu gehören Endpunkte wie der Exchange-Webdienste-Endpunkt, der oft genutzt werden kann, um die Multi-Faktor-Authentifizierung zu umgehen.

Das Tool unterstützt das Sammeln von Metadaten von den exponierten NTLM-Authentifizierungsendpunkten, einschließlich Informationen über den Computernamen, den Active Directory-Domänennamen und den Active Directory-Gesamtstrukturnamen. Diese Informationen können ohne vorherige Authentifizierung gewonnen werden, indem ein NTLM NEGOTIATE_MESSAGE-Paket an den Server gesendet und die vom Zielserver zurückgegebene NTLM CHALLENGE_MESSAGE untersucht wird. Wir haben zusammen mit diesem Tool auch einen Blogbeitrag veröffentlicht, der einige der Beweggründe für seine Entwicklung erläutert und wie wir die erweiterte Metadatenerfassung in Chariot angehen.

Warum eine neue Version dieses Tools erstellen?

Wir wollten Brute-Force-Angriffe und die automatisierte Identifizierung exponierter NTLM-Authentifizierungsendpunkte in Chariot, unserer Plattform für externes Angriffsflächenmanagement und kontinuierliches automatisiertes Red Teaming, durchführen. Unsere primäre Backend-Scanner-Infrastruktur ist in Golang geschrieben und wir wollten nicht das NTLMRecon-Dienstprogramm in Python herunterladen und per Shell-Aufruf ausführen müssen, um diese Informationen zu sammeln. Wir wollten auch mehr Kontrolle über den Detaillierungsgrad der gesammelten Informationen usw.

Installation

Der folgende Befehl kann verwendet werden, um das NTLMRecon-Dienstprogramm zu installieren. Alternativ können Sie eine vorkompilierte Version der Binärdatei aus dem Reiter „Releases“ auf GitHub herunterladen.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

Verwendung

Der folgende Befehl kann verwendet werden, um das NTLM-Recon-Dienstprogramm aufzurufen und exponierte NTLM-Authentifizierungsendpunkte zu entdecken:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

Der folgende Befehl kann verwendet werden, um das NTLM-Recon-Dienstprogramm aufzurufen und exponierte NTLM-Endpunkte zu entdecken, während die gesammelten Metadaten im JSON-Format ausgegeben werden:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

Der folgende Befehl kann verwendet werden, um einen benutzerdefinierten Host-Header anzugeben, wenn Endpunkte getestet werden, die dies erfordern:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

Der folgende Befehl kann verwendet werden, um die Debug-Ausgabe für die Fehlerbehebung zu aktivieren:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

Beispiel-JSON-Output

Nachfolgend ist ein Beispiel-JSON-Output mit den Daten, die wir aus der vom Server zurückgegebenen NTLM CHALLENGE_MESSAGE sammeln:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

Mögliche zusätzliche Funktionen

Unsere Methodik bei der Entwicklung dieses Tools zielte auf die minimalste Version der gewünschten Funktionalität für die Erstveröffentlichung ab. Das Ziel dieses Projekts war es, ein erstes Tool zu erstellen, das wir in Chariot integrieren können, und dann Community-Beiträge und Feedback zu ermöglichen, um weitere Verbesserungen oder Funktionalitäten des Tools voranzutreiben. Nachfolgend sind einige Ideen für zusätzliche Funktionalitäten aufgeführt, die zu NTLMRecon hinzugefügt werden könnten:

  • Parallelität und Leistungsverbesserungen: Es könnte einige zusätzliche Verbesserungen bei Parallelität und Leistung geben. Derzeit führt das Tool sequenziell HTTP-Anfragen durch und wartet, bis die vorherige Anfrage abgeschlossen ist.
  • Batch-Scanning-Funktionalität: Eine weitere Idee wäre, das NTLMRecon-Dienstprogramm zu erweitern, um eine Liste von Hosts von der Standardeingabe zu akzeptieren. Ein Anwendungsszenario hierfür könnte ein Angreifer sein, der eine Kombination aus „subfinder | httpx | NTLMRecon“ ausführt, um HTTP-Server aufzulisten und dann NTLM-Authentifizierungsendpunkte zu identifizieren, die extern über eine gesamte Angriffsfläche exponiert sind.
  • Einmalige Datenerfassungsfähigkeit: Ein Benutzer möchte möglicherweise eine einmalige Datenerfassung für einen bestimmten Endpunkt durchführen, die derzeit von NTLMRecon nicht unterstützt wird.
  • User-Agent-Randomisierung oder -Steuerung: Ein Benutzer möchte möglicherweise die für Anfragen verwendeten User-Agents randomisieren. Alternativ kann bei der Adressierung von Microsoft Exchange-Servern die Verwendung eines User-Agents mit einem mobilen Client oder einem veralteten E-Mail-Client von Drittanbietern manchmal Anfragen an den Endpunkt /EWS/Exchange.asmx durchlassen usw.

Referenzen

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

Tool herunterladen