
Enumerar información de endpoints web con autenticación NTLM habilitada 🔎
Una herramienta de reconocimiento NTLM sin dependencias externas. Útil para obtener información sobre endpoints NTLM cuando se trabaja con un gran conjunto de direcciones IP y dominios potenciales.
NTLMRecon está diseñado pensando en la flexibilidad. ¿Necesitas ejecutar reconocimiento en una sola URL, una dirección IP, un rango CIDR completo o una combinación de todo ello en un único archivo de entrada? ¡No hay problema! NTLMRecon te cubre. Sigue leyendo.
NTLMRecon busca endpoints web que tengan NTLM habilitado, envía una solicitud de autenticación falsa y enumera la siguiente información de la respuesta NTLMSSP:
Dado que NTLMRecon utiliza una implementación en Python de NTLMSSP, elimina la sobrecarga de ejecutar el script Nmap NSE http-ntlm-info para cada descubrimiento exitoso.
En cada descubrimiento exitoso de un endpoint web con NTLM habilitado, la herramienta enumera y guarda información sobre el dominio en un archivo CSV de la siguiente manera:
| URL | Nombre de dominio | Nombre del servidor | Nombre de dominio DNS | FQDN | Dominio DNS |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon ya está empaquetado para BlackArch y se puede instalar ejecutando pacman -S ntlmrecon.
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv y actívalo con source venv/bin/activatepython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
La herramienta detecta automáticamente el tipo de entrada por línea y actúa en consecuencia. Los rangos CIDR se expanden por defecto (ten en cuenta que aún no hay deduplicación integrada).
P.D. Maneja bien una mezcla variada como esta:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com