Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-1040-scanner | Kitploit
Outils/GitHubGitHub/fox-it/cve-2019-1040-scanner
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentification
GitHubfox-it/cve-2019-1040-scanner

cve-2019-1040-scanner

Voir le dépôt
30058il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2019-1040

Vérifie la présence de la vulnérabilité CVE-2019-1040 via SMB. Le script établira une connexion vers les hôtes cibles et enverra une authentification NTLM invalide. Si celle-ci est acceptée, l'hôte est vulnérable à CVE-2019-1040 et vous pouvez exécuter l'attaque MIC Remove avec ntlmrelayx.

Notez que cela ne génère pas de tentatives de connexion échouées car les informations de connexion sont elles-mêmes valides ; c'est simplement le code d'intégrité du message NTLM qui est absent, raison pour laquelle l'authentification est refusée sans augmenter badpwdcount.

Utilisation

Le script nécessite une version récente d'impacket. Il devrait fonctionner avec Python 2 et 3 (Python 3 nécessite d'utiliser impacket depuis git).

root@kitploit:~
[*] CVE-2019-1040 scanner by @_dirkjan / Fox-IT - Based on impacket by SecureAuth
usage: scan.py [-h] [-target-file file] [-port [destination port]]
               [-hashes LMHASH:NTHASH]
               target

CVE-2019-1040 scanner - Connects over SMB and attempts to authenticate with
invalid NTLM packets. If accepted, target is vulnerable to MIC remove attack

positional arguments:
  target                [[domain/]username[:password]@]<targetName or address>

optional arguments:
  -h, --help            show this help message and exit

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Télécharger l’outil