Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ntlm-scanner — Ein einfaches python-Tool basierend auf Impacket, das Server auf verschiedene bekannte NTLM-Sicherheitslücken testet. | Kitploit
Tools/GitHubGitHub/preempt/ntlm-scanner
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstests
GitHubpreempt/ntlm-scanner

ntlm-scanner

Ein einfaches python-Tool basierend auf Impacket, das Server auf verschiedene bekannte NTLM-Sicherheitslücken testet.

Repository anzeigen
20147vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Neu! Exploit-Scan für CVE-2020-1472 (ZeroLogon)

Scannen Sie DCs in Ihrem Netzwerk, um tatsächliche Ausnutzung von CVE-2020-1472 zu erkennen

Beispiele:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>

Das Tool funktioniert, indem es jede Minute ein leeres Passwort für DCs versucht. Da die Ausnutzung das Passwort auf ein leeres setzen muss, erkennt es Ausnutzungsversuche, wenn es während der Ausnutzung läuft – es sei denn, dies wird sehr schnell rückgängig gemacht.

NTLM-Scanner

Überprüft verschiedene NTLM-Schwachstellen über SMB. Das Skript stellt eine Verbindung zum Zielhost her und sendet eine ungültige NTLM-Authentifizierung. Wird diese akzeptiert, ist der Host anfällig für die angewandte NTLM-Schwachstelle und Sie können den entsprechenden NTLM-Angriff ausführen. Weitere Details unter:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

Hinweis: Die meisten Scans erzeugen keine fehlgeschlagenen Anmeldeversuche, da die Anmeldeinformationen selbst gültig sind. CVE-2019-1338 erzeugt jedoch eine fehlgeschlagene Authentifizierung und kann eine Kontosperrung verursachen.

Die Software basiert auf Folgendem:

  • CVE-2019-1040-Scanner (https://github.com/fox-it/cve-2019-1040-scanner) von Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) von SecureAuth Corporation (https://www.secureauth.com/)

Verwendung

Das Skript erfordert eine aktuelle Impacket-Version. Sollte sowohl mit Python 2 als auch 3 funktionieren (Python 3 erfordert die Verwendung von Impacket aus Git).

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Tool herunterladen