Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — Laboratorio Red Team SMB— Relevo NTLM mediante envenenamiento LLMNR, CVE-2007-2447, Cracking de hash NTLMv2 y NT AUTHORITY\SYSTEM en Windows 10 | Kitploit
Herramientas/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
Red Teaming
Labs y Práctica
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

Laboratorio Red Team SMB— Relevo NTLM mediante envenenamiento LLMNR, CVE-2007-2447, Cracking de hash NTLMv2 y NT AUTHORITY\SYSTEM en Windows 10

Ver Repositorio
hace 3 mesesAún no revisado
Compartir

Pruebas de Penetración SMB — Ataque NTLM Relay

Laboratorio Red Team — Retransmisión NTLM mediante Envenenamiento LLMNR, CVE-2007-2447, Cracking de Hash NTLMv2 y NT AUTHORITY\SYSTEM en Windows 10


Autor

CampoDetalles
NombreYounes
GitHub@Youneskc
TipoLaboratorio de Pruebas de Penetración
EstadoCompletado

Aviso Legal

Este proyecto se llevó a cabo exclusivamente dentro de un entorno de laboratorio aislado con fines educativos y de investigación únicamente.
Todos los sistemas probados son propiedad privada del autor.
No se involucraron redes externas, sistemas de producción ni infraestructura de terceros.
Todas las actividades cumplen con las leyes aplicables y las directrices éticas que rigen la investigación en ciberseguridad.


Resumen del Proyecto

Este laboratorio documenta una cadena de ataque SMB completa contra un objetivo Windows 10, cubriendo tres fases:

  • Fase 1 — Reconocimiento : enumeración SMB, fingerprinting de servicios, identificación de vulnerabilidades
  • Fase 2 — Explotación : ataque NTLM Relay mediante Responder + ntlmrelayx, cracking de hash NTLMv2
  • Fase 3 — Post-Explotación : shell NT AUTHORITY\SYSTEM, volcado SAM, Pass-the-Hash, persistencia

Entorno de Laboratorio

MáquinaRolIP
Kali LinuxAtacante / C2192.168.1.50
Windows 10 Pro Build 19045Objetivo192.168.1.20
RedHost-Only VirtualBox192.168.1.0/24

Cadena de Ataque

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Vulnerabilidades Encontradas


Estructura del Repositorio

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, capturas de pantalla de CrackMapExec
├── exploit/              # Responder, ntlmrelayx, Hashcat, capturas de pantalla de CME
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, capturas de pantalla de persistencia
└── report/               # Informe completo de prueba de penetración (DOCX)

Herramientas Utilizadas


Mapeo MITRE ATT&CK


Hallazgo Clave

Solo habilitar la Firma de Mensajes SMB habría evitado toda esta cadena de ataque.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Laboratorio educativo — Entorno aislado — Ningún sistema real fue dañado

Descargar herramienta
IDVulnerabilidadCVSSSeveridad
F-01Firma de Mensajes SMB Deshabilitada9.8CRÍTICA
F-02Protocolo SMBv1 Habilitado8.1ALTA
F-03Hash NTLMv2 Crackeado en 2 Segundos9.3CRÍTICA
F-04Reutilización de Contraseña (Admin = Usuario)7.5ALTA
F-05Shell SYSTEM Completa vía psexec10.0CRÍTICA
F-06Todos los Hashes Extraídos (secretsdump)9.8CRÍTICA
F-07Cuenta de Puerta Trasera Persistente9.1CRÍTICA
HerramientaPropósito
NmapEscaneo de puertos, scripts NSE
enum4linux-ngEnumeración SMB
CrackMapExecHuella digital, pulverización de contraseñas
ResponderEnvenenamiento LLMNR/NBT-NS
ntlmrelayx (Impacket)Retransmisión NTLM
HashcatCracking de hash NTLMv2
psexec.py (Impacket)Shell remota
secretsdump.py (Impacket)Extracción SAM
ID de TécnicaNombre
T1557.001LLMNR/NBT-NS Poisoning and Relay
T1110.002Password Cracking
T1110.003Password Spraying
T1003.002SAM Database Dump
T1550.002Pass the Hash
T1569.002Service Execution (psexec)
T1136.001Create Local Account (persistence)