
Informationen von NTLM-Authentifizierung-aktivierten Web-Endpunkten auflisten 🔎
Ein NTLM-Reconnaissance-Tool ohne externe Abhängigkeiten. Nützlich, um Informationen über NTLM-Endpunkte zu ermitteln, wenn man mit einer großen Menge potenzieller IP-Adressen und Domänen arbeitet.
NTLMRecon wurde mit Blick auf Flexibilität entwickelt. Benötigen Sie Recon auf einer einzelnen URL, einer IP-Adresse, einem gesamten CIDR-Bereich oder einer Kombination all dessen in einer einzigen Eingabedatei? Kein Problem! NTLMRecon hat Sie abgedeckt. Lesen Sie weiter.
NTLMRecon sucht nach NTLM-fähigen Web-Endpunkten, sendet eine gefälschte Authentifizierungsanfrage und listet die folgenden Informationen aus der NTLMSSP-Antwort auf:
Da NTLMRecon eine Python-Implementierung von NTLMSSP nutzt, entfällt der Overhead der Ausführung von Nmap NSE http-ntlm-info für jeden erfolgreichen Fund.
Bei jedem erfolgreichen Fund eines NTLM-fähigen Web-Endpunkts listet das Tool die folgenden Informationen über die Domäne auf und speichert sie in einer CSV-Datei:
| URL | Domänenname | Server-Name | DNS-Domänenname | FQDN | DNS-Domäne |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon ist bereits für BlackArch verpackt und kann mit pacman -S ntlmrecon installiert werden.
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv und mit source venv/bin/activate aktivierenpython setup.py installntlmrecon --help$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
Das Tool erkennt automatisch den Typ der Eingabe pro Zeile und handelt entsprechend. CIDR-Bereiche werden standardmäßig erweitert (bitte beachten Sie, dass noch keine Deduplizierung integriert ist!)
P.S. Verarbeitet eine gute Mischung wie diese problemlos:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com