Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NTLMRecon — Enumerar información de endpoints web con autenticación NTLM habilitada 🔎 | Kitploit
Herramientas/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebSeguridad de RedesAutenticación
GitHubpwnfoo/ntlmrecon

NTLMRecon

Enumerar información de endpoints web con autenticación NTLM habilitada 🔎

Ver Repositorio
509741hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PRs Welcome License: MIT

NTLMRecon

Una herramienta de reconocimiento NTLM sin dependencias externas. Útil para obtener información sobre endpoints NTLM cuando se trabaja con un gran conjunto de direcciones IP y dominios potenciales.

NTLMRecon está diseñado pensando en la flexibilidad. ¿Necesitas ejecutar reconocimiento en una sola URL, una dirección IP, un rango CIDR completo o una combinación de todo ello en un único archivo de entrada? ¡No hay problema! NTLMRecon te cubre. Sigue leyendo.

Resumen

NTLMRecon busca endpoints web que tengan NTLM habilitado, envía una solicitud de autenticación falsa y enumera la siguiente información de la respuesta NTLMSSP:

  1. Nombre de dominio de AD
  2. Nombre del servidor
  3. Nombre de dominio DNS
  4. FQDN
  5. Dominio DNS principal

Dado que NTLMRecon utiliza una implementación en Python de NTLMSSP, elimina la sobrecarga de ejecutar el script Nmap NSE http-ntlm-info para cada descubrimiento exitoso.

En cada descubrimiento exitoso de un endpoint web con NTLM habilitado, la herramienta enumera y guarda información sobre el dominio en un archivo CSV de la siguiente manera:

URLNombre de dominioNombre del servidorNombre de dominio DNSFQDNDominio DNS
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

Instalación

BlackArch

NTLMRecon ya está empaquetado para BlackArch y se puede instalar ejecutando pacman -S ntlmrecon.

Compilar desde el código fuente

  1. Clona el repositorio : git clone https://github.com/pwnfoo/ntlmrecon/
  2. RECOMENDADO - Instala virtualenv : pip install virtualenv
  3. Inicia un nuevo entorno virtual : virtualenv venv y actívalo con source venv/bin/activate
  4. Ejecuta el archivo de configuración: python setup.py install
  5. Ejecuta ntlmrecon : ntlmrecon --help

Ejemplo de uso

Reconocimiento en una sola URL

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

Reconocimiento en un rango CIDR o dirección IP

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

Reconocimiento desde un archivo de entrada

La herramienta detecta automáticamente el tipo de entrada por línea y actúa en consecuencia. Los rangos CIDR se expanden por defecto (ten en cuenta que aún no hay deduplicación integrada).

P.D. Maneja bien una mezcla variada como esta:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

Tareas pendientes

  1. Implementar una solución basada en aiohttp para enviar solicitudes
  2. Integrar una biblioteca de spraying
  3. Agregar otros esquemas de autenticación encontrados a la salida
  4. Detección automática de dominios autodiscover

Agradecimientos

  • @nyxgeek por la idea detrás de ntlmscan.
Descargar herramienta