Test de pénétration SMB — Attaque par relais NTLM
Red Team Lab — Relais NTLM via empoisonnement LLMNR, CVE-2007-2447, craquage de hash NTLMv2 et NT AUTHORITY\SYSTEM sur Windows 10
Auteur
| Champ | Détails |
|---|
| Nom | Younes |
| GitHub | @Youneskc |
| Type | Laboratoire de test de pénétration |
| Statut | Terminé |
Avertissement légal
Ce projet a été mené exclusivement dans un environnement de laboratoire isolé à des fins éducatives et de recherche uniquement.
Tous les systèmes testés sont la propriété privée de l'auteur.
Aucun réseau externe, système de production ou infrastructure tierce n'a été impliqué.
Toutes les activités sont conformes aux lois applicables et aux directives éthiques régissant la recherche en cybersécurité.
Aperçu du projet
Ce laboratoire documente une chaîne d'attaque SMB complète contre une cible Windows 10, couvrant trois phases :
- Phase 1 — Reconnaissance : Énumération SMB, empreinte des services, identification des vulnérabilités
- Phase 2 — Exploitation : Attaque par relais NTLM via Responder + ntlmrelayx, craquage de hash NTLMv2
- Phase 3 — Post-exploitation : Shell NT AUTHORITY\SYSTEM, extraction SAM, Pass-the-Hash, persistance
Environnement du laboratoire
| Machine | Rôle | IP |
|---|
| Kali Linux | Attaquant / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | Cible | 192.168.1.20 |
| Réseau | VirtualBox en mode hôte uniquement | 192.168.1.0/24 |
Chaîne d'attaque
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
Vulnérabilités trouvées
Structure du dépôt
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
Outils utilisés
Cartographie MITRE ATT&CK
Résultat clé
L'activation de la signature de message SMB à elle seule aurait empêché cette chaîne d'attaque complète.
Set-SmbServerConfiguration -RequireSecuritySignature $true
Laboratoire éducatif — Environnement isolé — Aucun système réel n'a été endommagé