Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab— NTLM Relay via LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking & NT AUTHORITY\SYSTEM unter Windows 10 | Kitploit
Tools/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Privilege EscalationAufklärungPasswortangriffePersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Red Teaming
Labs & Praxis
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab— NTLM Relay via LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking & NT AUTHORITY\SYSTEM unter Windows 10

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

SMB Penetrationstest – NTLM-Relay-Angriff

Red Team Lab – NTLM-Relay via LLMNR-Poisoning, CVE-2007-2447, NTLMv2-Hash-Cracking & NT AUTHORITY\SYSTEM unter Windows 10


Autor

FeldDetails
NameYounes
GitHub@Youneskc
TypPenetrationstest-Labor
StatusAbgeschlossen

Rechtlicher Haftungsausschluss

Dieses Projekt wurde ausschließlich in einer isolierten Laborumgebung nur zu Bildungs- und Forschungszwecken durchgeführt.
Alle getesteten Systeme befinden sich im Privateigentum des Autors.
Es waren keine externen Netzwerke, Produktionssysteme oder Infrastrukturen Dritter beteiligt.
Alle Aktivitäten entsprechen den geltenden Gesetzen und ethischen Richtlinien für Cybersicherheitsforschung.


Projektübersicht

Dieses Labor dokumentiert eine vollständige SMB-Angriffskette gegen ein Windows-10-Ziel, die drei Phasen umfasst:

  • Phase 1 – Aufklärung : SMB-Enumeration, Service-Fingerprinting, Schwachstellenidentifikation
  • Phase 2 – Ausnutzung : NTLM-Relay-Angriff via Responder + ntlmrelayx, NTLMv2-Hash-Cracking
  • Phase 3 – Post-Exploitation : NT AUTHORITY\SYSTEM-Shell, SAM-Dump, Pass-the-Hash, Persistenz

Laborumgebung

MaschineRolleIP
Kali LinuxAngreifer / C2192.168.1.50
Windows 10 Pro Build 19045Ziel192.168.1.20
NetzwerkHost-Only VirtualBox192.168.1.0/24

Angriffskette

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Gefundene Schwachstellen


Repository-Struktur

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

Verwendete Werkzeuge


MITRE ATT&CK-Mapping


Hauptergebnis

Das Aktivieren von SMB Message Signing allein hätte diese gesamte Angriffskette verhindert.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Bildungslabor – Isolierte Umgebung – Keine echten Systeme wurden geschädigt

Tool herunterladen
IDSchwachstelleCVSSSchweregrad
F-01SMB Message Signing deaktiviert9.8KRITISCH
F-02SMBv1-Protokoll aktiviert8.1HOCH
F-03NTLMv2-Hash in 2 Sekunden geknackt9.3KRITISCH
F-04Passwortwiederverwendung (Admin = Benutzer)7.5HOCH
F-05Vollständige SYSTEM-Shell via psexec10.0KRITISCH
F-06Alle Hashes extrahiert (secretsdump)9.8KRITISCH
F-07Persistentes Backdoor-Konto9.1KRITISCH
WerkzeugZweck
NmapPortscannen, NSE-Skripte
enum4linux-ngSMB-Enumeration
CrackMapExecFingerprinting, Password Spraying
ResponderLLMNR/NBT-NS-Poisoning
ntlmrelayx (Impacket)NTLM-Relay
HashcatNTLMv2-Hash-Cracking
psexec.py (Impacket)Remoteshell
secretsdump.py (Impacket)SAM-Extraktion
Technik-IDName
T1557.001LLMNR/NBT-NS-Poisoning und -Relay
T1110.002Passwort-Cracking
T1110.003Password Spraying
T1003.002SAM-Datenbank-Dump
T1550.002Pass the Hash
T1569.002Dienstausführung (psexec)
T1136.001Lokales Konto erstellen (Persistenz)