Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1868 — CVE-2025-1868 : Testeur HTTP de fuite NTLM pour Advanced IP Scanner et Advanced Port Scanner | Kitploit
Outils/GitHubGitHub/itres-labs/cve-2025-1868
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité RéseauAuthentification
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868 : Testeur HTTP de fuite NTLM pour Advanced IP Scanner et Advanced Port Scanner

Voir le dépôt
214il y a 7 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1868: Testeur HTTP de fuite NTLM pour Advanced IP Scanner et Advanced Port Scanner

Petite application PHP dockerisée qui déclenche une négociation NTLM et extrait les domaine, utilisateur et poste de travail déclarés à partir des messages NTLM de type 3.

Elle ne valide pas les mots de passe.
Elle ne stocke pas les challenges.
Elle enregistre uniquement l'identité déclarée et les métadonnées de la requête.

Ceci est utile pour confirmer lorsqu'un scanner ou un flux de dépannage provoque une authentification NTLM sortante via HTTP.

Important : Doit être publié sur le port 80 de l'hôte. Si vous le publiez sur un port différent, la validation peut échouer.

+Infos : https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. Exécution en mode docker

root@kitploit:~
./run.sh

Journaux

root@kitploit:~
tail -f data/scan.log

2. Déploiement autonome

src/index.php est entièrement autonome et peut fonctionner comme un point de terminaison autonome sur tout serveur web capable d'exécuter PHP (par exemple, Apache + mod_php, Nginx + PHP-FPM, ...).

Démarrage rapide pour les déploiements autonomes

  1. Copiez index.php dans votre racine web (ou dans un hôte virtuel dédié), par exemple :

    • Apache : /var/www/html/index.php
    • Nginx : votre racine de site, servie via PHP-FPM
  2. Assurez-vous que l'utilisateur du processus peut écrire dans le fichier journal (par défaut : ../scan.log)

3. Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
Télécharger l’outil