Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NTLMRecon — Énumérer les informations des points de terminaison web avec authentification NTLM activée 🔎 | Kitploit
Outils/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebSécurité RéseauAuthentification
GitHubpwnfoo/ntlmrecon

NTLMRecon

Énumérer les informations des points de terminaison web avec authentification NTLM activée 🔎

Voir le dépôt
50974il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PRs Welcome License: MIT

NTLMRecon

Un outil de reconnaissance NTLM sans dépendances externes. Utile pour obtenir des informations sur les points d'accès NTLM lorsque vous travaillez avec un grand nombre d'adresses IP et de domaines potentiels.

NTLMRecon est conçu avec la flexibilité à l'esprit. Besoin d'effectuer une reconnaissance sur une seule URL, une adresse IP, une plage CIDR entière ou une combinaison de tout cela dans un seul fichier d'entrée ? Pas de problème ! NTLMRecon s'en occupe. Lisez la suite.

Aperçu

NTLMRecon recherche les points d'accès web activant NTLM, envoie une fausse demande d'authentification et énumère les informations suivantes à partir de la réponse NTLMSSP :

  1. Nom du domaine AD
  2. Nom du serveur
  3. Nom de domaine DNS
  4. FQDN
  5. Domaine DNS parent

Étant donné que NTLMRecon utilise une implémentation Python de NTLMSSP, il élimine la surcharge liée à l'exécution du script NSE http-ntlm-info d'Nmap pour chaque découverte réussie.

À chaque découverte réussie d'un point d'accès web activant NTLM, l'outil énumère et enregistre les informations sur le domaine dans un fichier CSV comme suit :

URLNom de domaineNom du serveurNom de domaine DNSFQDNDomaine DNS
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

Installation

BlackArch

NTLMRecon est déjà empaqueté pour BlackArch et peut être installé en exécutant pacman -S ntlmrecon.

Construire à partir des sources

  1. Clonez le dépôt : git clone https://github.com/pwnfoo/ntlmrecon/
  2. RECOMMANDÉ - Installez virtualenv : pip install virtualenv
  3. Créez un nouvel environnement virtuel : virtualenv venv et activez-le avec source venv/bin/activate
  4. Exécutez le fichier d'installation : python setup.py install
  5. Lancez ntlmrecon : ntlmrecon --help

Exemple d'utilisation

Reconnaissance sur une seule URL

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

Reconnaissance sur une plage CIDR ou une adresse IP

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

Reconnaissance à partir d'un fichier d'entrée

L'outil détecte automatiquement le type d'entrée par ligne et agit en conséquence. Les plages CIDR sont développées par défaut (veuillez noter qu'il n'y a pas encore de déduplication intégrée !)

P.S. Gère bien un mélange comme celui-ci :

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

À faire

  1. Implémenter une solution basée sur aiohttp pour envoyer des requêtes
  2. Intégrer une bibliothèque de pulvérisation (spraying)
  3. Ajouter d'autres schémas d'authentification trouvés à la sortie
  4. Détection automatique des domaines autodiscover si domaine

Remerciements

  • @nyxgeek pour l'idée derrière ntlmscan.
Télécharger l’outil