Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ntlm-scanner — Una herramienta simple de Python basada en Impacket que prueba servidores para diversas vulnerabilidades NTLM conocidas. | Kitploit
Herramientas/GitHubGitHub/preempt/ntlm-scanner
Escáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubpreempt/ntlm-scanner

ntlm-scanner

Una herramienta simple de Python basada en Impacket que prueba servidores para diversas vulnerabilidades NTLM conocidas.

Ver Repositorio
201471hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¡Nuevo! Escaneo de explotación para CVE-2020-1472 (ZeroLogon)

Escanee los controladores de dominio (DCs) en su red para detectar la explotación real de CVE-2020-1472

Ejemplos:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>

La herramienta funciona intentando una contraseña vacía para los DCs cada minuto. Dado que la explotación debe establecer la contraseña en una vacía, a menos que se revierta muy rápidamente, esto detectará intentos de explotación si se ejecuta durante la explotación.

Escáner NTLM

Verifica varias vulnerabilidades NTLM a través de SMB. El script establecerá una conexión con el/los host(s) objetivo y enviará una autenticación NTLM inválida. Si es aceptada, el host es vulnerable a la vulnerabilidad NTLM aplicada y puede ejecutar el ataque NTLM correspondiente. Más detalles en:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

Nota: la mayoría de los escaneos no generan intentos de inicio de sesión fallidos, ya que la información de inicio de sesión en sí misma es válida. CVE-2019-1338 sí genera una autenticación fallida y podría causar un bloqueo de cuenta.

El software se basa en lo siguiente:

  • CVE-2019-1040 scanner (https://github.com/fox-it/cve-2019-1040-scanner) por Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) por SecureAuth Corporation (https://www.secureauth.com/)

Uso

El script requiere una versión reciente de impacket. Debería funcionar tanto con Python 2 como con 3 (Python 3 requiere que uses impacket desde git).

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Descargar herramienta