Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
icebreaker — Récupère les identifiants en clair d'Active Directory si vous êtes sur le réseau interne mais en dehors de l'environnement AD. | Kitploit
Outils/GitHubGitHub/danmcinerney/icebreaker
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésPost-ExploitationTests d'IntrusionRed Teaming
GitHubdanmcinerney/icebreaker

icebreaker

Récupère les identifiants en clair d'Active Directory si vous êtes sur le réseau interne mais en dehors de l'environnement AD.

Voir le dépôt
1.2k15924il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

icebreaker

Brisez la glace avec cet environnement Active Directory là-bas. Quand vous avez froid et que vous êtes seul à regarder une fête Active Directory sans posséder une seule information d'identification AD pour vous joindre à la fête, cet outil est pour vous.

Il automatise séquentiellement 5 attaques réseau internes contre Active Directory pour vous fournir des identifiants en texte clair. Utilisez l'option --auto pour acquérir automatiquement les privilèges d'administrateur de domaine après avoir obtenu un point d'appui.

Résumé des détails

Les attaques suivantes sont exécutées séquentiellement jusqu'à la quatrième et la cinquième attaque qui s'exécutent en parallèle et indéfiniment.

  • Bruteforce inversé
    • Acquiert automatiquement une liste de noms d'utilisateurs et teste chacun avec deux des mots de passe AD les plus courants (plus de deux tentatives peuvent déclencher des politiques de verrouillage de compte)
  • Téléchargement vers des partages réseau
    • Capture les mots de passe des utilisateurs avec des téléchargements de fichiers malveillants vers des partages réseau disponibles
  • Empoisonnement des protocoles réseau de diffusion
    • Utilise des protocoles réseau courants pour tromper les ordinateurs des utilisateurs afin qu'ils vous envoient leurs mots de passe
  • Attaque de l'homme du milieu sur les connexions SMB
    • Effectue une exécution de commande à distance sur les ordinateurs AD pour collecter des mots de passe
  • Empoisonnement DNS IPv6
    • Exploite le DNS pour tromper les ordinateurs AD afin qu'ils envoient les mots de passe de leurs utilisateurs

Détails techniques

Tous les hachages NetNTLMv2 qui sont capturés dans les techniques ci-dessous sont automatiquement craqués avec JohnTheRipper et une liste de mots de passe spécifique à AD de 1 million de mots.

  • Bruteforce inversé
    • Utilise rpcclient pour trouver les hôtes qui acceptent les sessions SMB nulles
    • Utilise ridenum pour trouver des noms d'utilisateurs valides via le cyclage RID sur les hôtes SMB nuls
    • Peut utiliser theHarvester pour collecter des noms d'utilisateurs potentiels supplémentaires à partir d'un domaine internet spécifié
    • Effectue un bruteforce inversé de 2 mots de passe sur les noms d'utilisateurs trouvés ou vous pouvez spécifier une liste de mots de passe à utiliser
    • Mots de passe par défaut testés : P@ssw0rd et <current_season><year>, par exemple, Spring2018
  • Téléchargement SCF
    • Utilise Nmap pour trouver des partages réseau anonymement inscriptibles via le script NSE smb-enum-shares
    • Écrit un fichier SCF sur le partage avec un chemin d'icône de fichier pointant vers votre machine
    • Lorsqu'un utilisateur AD ouvre le partage dans l'Explorateur de fichiers, son hachage NetNTLMv2 vous est envoyé
  • Empoisonnement LLMNR/NBTNS/mDNS
    • Utilise Responder.py pour empoisonner les protocoles réseau de diffusion/multidiffusion de couche 2 (LLMNR, NBT-NS, mDNS) et capturer les hachages NetNTLMv2
  • Relais SMB
    • Utilise ntlmrelayx.py et Responder.py pour relayer les hachages SMB
    • Utilise Nmap pour identifier les cibles de relais vulnérables via le script NSE smb-security-mode
    • Les cibles vulnérables auront SMBv1 activé et la signature SMB désactivée
    • Un relais réussi d'un hachage entraînera la capture du hachage NetNTLMv2 de l'utilisateur qui sera automatiquement craqué
    • Si un hachage utilisateur est relayé vers une machine et que cet utilisateur est un administrateur local, une exécution de commande aura lieu et les actions suivantes seront effectuées à distance :
      • Ajouter un utilisateur administrateur - icebreaker:P@ssword123456
      • Exécuter une version obfusquée et contournant AMSI de Mimikatz
      • La sortie de Mimikatz est analysée pour les hachages NTLM et les mots de passe en clair
      • Exécuter une version obfusquée et contournant AMSI d'Invoke-PowerDump pour les hachages SAM
      • La sortie est analysée pour les hachages NTLM
  • Empoisonnement DNS IPv6
    • Utilise mitm6 et ntlmrelayx.py pour empoisonner le DNS IPv6 afin de capturer les hachages utilisateur NetNTLMv2
    • Crée un faux serveur WPAD avec authentification
    • Le DNS IPv6 est activé par défaut dans les environnements Active Directory
    • Remarque : cela peut causer des problèmes de connectivité réseau pour les utilisateurs

Comment ça fonctionne

Il effectuera les 5 attaques réseau ci-dessus dans l'ordre. Le bruteforce inversé et les téléchargements de fichiers SCF sont généralement assez rapides, puis il s'attarde sur l'attaque 3, Responder.py, pendant 10 minutes par défaut. Après ce laps de temps, ou le temps spécifié par l'utilisateur, il passera aux deux dernières attaques qui s'exécutent en parallèle et indéfiniment.

Si des hôtes sont découverts permettant des sessions SMB nulles, icebreaker utilisera ridenum pour effectuer un cyclage RID pour trouver des noms d'utilisateurs valides. Si vous utilisez l'option "-d <somedomain.com>", theHarvester récupérera toutes les adresses e-mail du site web spécifié. Tous les noms d'utilisateurs d'e-mail compatibles AD seront ajoutés à la liste de noms d'utilisateurs du bruteforce inversé. Icebreaker utilise la bibliothèque asyncio pour effectuer le bruteforce inversé en utilisant l'outil Linux rpcclient avec 10 travailleurs asynchrones.

L'attaque de téléchargement SCF abuse des fichiers de commande Shell (Shell Command Files) contre les partages réseau anonymement inscriptibles. Les SCF sont des fichiers pouvant effectuer des actions de base comme afficher le bureau ou ouvrir une fenêtre de l'Explorateur de fichiers. Ils ont la curieuse propriété de permettre de définir leur icône de fichier sur un chemin réseau. Si vous définissez ce chemin réseau vers votre propre machine, les utilisateurs qui ouvrent le partage de fichiers dans l'Explorateur de fichiers enverront automatiquement leur hachage de mot de passe NetNTLMv2 vers vous. Icebreaker utilise le script Nmap smb-enum-shares pour trouver les partages anonymement inscriptibles, puis génère et télécharge automatiquement le SCF chargé.

L'attaque 3 utilise Responder.py pour empoisonner les protocoles de multidiffusion/diffusion LLMNR, NBT-NS et mDNS. Lorsque les utilisateurs naviguent vers un chemin réseau inexistant, Responder leur indiquera que votre machine attaquante est le bon chemin. Le hachage de mot de passe NetNTLMv2 de l'utilisateur est désormais à vous. Responder capturera les hachages envoyés via l'attaque SCF, mais l'attaque suivante est généralement plus utile pour capturer les hachages SCF car elle a le potentiel d'utiliser le hachage pour une exécution de commande.

Le relais SMB est une ancienne attaque réseau où les attaquants se placent entre le client SMB et le serveur SMB. Cela permet aux attaquants de capturer et de relayer les hachages NetNTLMv2 vers des hôtes qui ont SMBv1 activé et la signature SMB désactivée. ntlmrelayx.py de la bibliothèque Impacket est utilisé pour le relais tandis que Responder.py est utilisé pour l'attaque de l'homme du milieu sur les connexions SMB. Si l'utilisateur client SMB a des droits d'administration sur un hôte du réseau qui a la signature SMB désactivée, ntlmrelayx.py effectuera une exécution de commande sur cet hôte.

Télécharger l’outil