Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1868 — CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester | Kitploit
Herramientas/GitHubGitHub/itres-labs/cve-2025-1868
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesAutenticación
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester

Ver Repositorio
214hace 7 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1868: Probador HTTP de Filtración NTLM de Advanced IP Scanner y Advanced Port Scanner

Pequeña aplicación PHP dockerizada que desencadena un handshake NTLM y extrae el dominio, usuario y estación de trabajo reclamados de los mensajes NTLM Tipo 3.

No valida contraseñas.
No almacena desafíos.
Solo registra la identidad reclamada y los metadatos de la solicitud.

Esto es útil para confirmar cuándo un escáner o un flujo de trabajo de resolución de problemas está provocando autenticación NTLM saliente a través de HTTP.

Importante: Debe publicarse en el puerto 80 del host. Si lo publicas en un puerto diferente, la validación puede fallar.

Más información: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. Ejecución en modo Docker

root@kitploit:~
./run.sh

Registros

root@kitploit:~
tail -f data/scan.log

2. Despliegue independiente

src/index.php es completamente autónomo y puede ejecutarse como un endpoint independiente en cualquier servidor web que pueda ejecutar PHP (por ejemplo, Apache + mod_php, Nginx + PHP-FPM, ...).

Inicio rápido para despliegues independientes

  1. Copia index.php a tu raíz web (o a un host virtual dedicado), por ejemplo:

    • Apache: /var/www/html/index.php
    • Nginx: tu raíz del sitio, servido a través de PHP-FPM
  2. Asegúrate de que el usuario del proceso pueda escribir el archivo de registro (por defecto: ../scan.log)

3. Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
Descargar herramienta