Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NTLMRecon — Informationen von NTLM-Authentifizierung-aktivierten Web-Endpunkten auflisten 🔎 | Kitploit
Tools/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheitNetzwerksicherheitAuthentifizierung
GitHubpwnfoo/ntlmrecon

NTLMRecon

Informationen von NTLM-Authentifizierung-aktivierten Web-Endpunkten auflisten 🔎

Repository anzeigen
50974vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PRs Welcome License: MIT

NTLMRecon

Ein NTLM-Reconnaissance-Tool ohne externe Abhängigkeiten. Nützlich, um Informationen über NTLM-Endpunkte zu ermitteln, wenn man mit einer großen Menge potenzieller IP-Adressen und Domänen arbeitet.

NTLMRecon wurde mit Blick auf Flexibilität entwickelt. Benötigen Sie Recon auf einer einzelnen URL, einer IP-Adresse, einem gesamten CIDR-Bereich oder einer Kombination all dessen in einer einzigen Eingabedatei? Kein Problem! NTLMRecon hat Sie abgedeckt. Lesen Sie weiter.

Übersicht

NTLMRecon sucht nach NTLM-fähigen Web-Endpunkten, sendet eine gefälschte Authentifizierungsanfrage und listet die folgenden Informationen aus der NTLMSSP-Antwort auf:

  1. AD-Domänenname
  2. Servername
  3. DNS-Domänenname
  4. FQDN
  5. Übergeordnete DNS-Domäne

Da NTLMRecon eine Python-Implementierung von NTLMSSP nutzt, entfällt der Overhead der Ausführung von Nmap NSE http-ntlm-info für jeden erfolgreichen Fund.

Bei jedem erfolgreichen Fund eines NTLM-fähigen Web-Endpunkts listet das Tool die folgenden Informationen über die Domäne auf und speichert sie in einer CSV-Datei:

URLDomänennameServer-NameDNS-DomänennameFQDNDNS-Domäne
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

Installation

BlackArch

NTLMRecon ist bereits für BlackArch verpackt und kann mit pacman -S ntlmrecon installiert werden.

Aus dem Quellcode erstellen

  1. Repository klonen : git clone https://github.com/pwnfoo/ntlmrecon/
  2. EMPFOHLEN - Virtualenv installieren : pip install virtualenv
  3. Neue virtuelle Umgebung erstellen : virtualenv venv und mit source venv/bin/activate aktivieren
  4. Setup-Datei ausführen : python setup.py install
  5. ntlmrecon ausführen : ntlmrecon --help

Beispielverwendung

Recon auf einer einzelnen URL

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

Recon auf einem CIDR-Bereich oder einer IP-Adresse

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

Recon auf einer Eingabedatei

Das Tool erkennt automatisch den Typ der Eingabe pro Zeile und handelt entsprechend. CIDR-Bereiche werden standardmäßig erweitert (bitte beachten Sie, dass noch keine Deduplizierung integriert ist!)

P.S. Verarbeitet eine gute Mischung wie diese problemlos:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

TODO

  1. Implementierung einer aiohttp-basierten Lösung zum Senden von Anfragen
  2. Integration einer Spraying-Bibliothek
  3. Hinzufügen anderer gefundener Authentifizierungsschemata zur Ausgabe
  4. Automatische Erkennung von Autodiscover-Domänen, falls Domäne

Danksagungen

  • @nyxgeek für die Idee hinter ntlmscan.
Tool herunterladen