
Énumérer les informations des points de terminaison web avec authentification NTLM activée 🔎
Un outil de reconnaissance NTLM sans dépendances externes. Utile pour obtenir des informations sur les points d'accès NTLM lorsque vous travaillez avec un grand nombre d'adresses IP et de domaines potentiels.
NTLMRecon est conçu avec la flexibilité à l'esprit. Besoin d'effectuer une reconnaissance sur une seule URL, une adresse IP, une plage CIDR entière ou une combinaison de tout cela dans un seul fichier d'entrée ? Pas de problème ! NTLMRecon s'en occupe. Lisez la suite.
NTLMRecon recherche les points d'accès web activant NTLM, envoie une fausse demande d'authentification et énumère les informations suivantes à partir de la réponse NTLMSSP :
Étant donné que NTLMRecon utilise une implémentation Python de NTLMSSP, il élimine la surcharge liée à l'exécution du script NSE http-ntlm-info d'Nmap pour chaque découverte réussie.
À chaque découverte réussie d'un point d'accès web activant NTLM, l'outil énumère et enregistre les informations sur le domaine dans un fichier CSV comme suit :
| URL | Nom de domaine | Nom du serveur | Nom de domaine DNS | FQDN | Domaine DNS |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon est déjà empaqueté pour BlackArch et peut être installé en exécutant pacman -S ntlmrecon.
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv et activez-le avec source venv/bin/activatepython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
L'outil détecte automatiquement le type d'entrée par ligne et agit en conséquence. Les plages CIDR sont développées par défaut (veuillez noter qu'il n'y a pas encore de déduplication intégrée !)
P.S. Gère bien un mélange comme celui-ci :
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com