Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab — Relais NTLM via Empoisonnement LLMNR, CVE-2007-2447, Craquage de hash NTLMv2 & NT AUTHORITY\SYSTEM sur Windows 10 | Kitploit
Outils/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Escalade de PrivilègesReconnaissanceAttaques de Mots de PasseMécanismes de PersistanceAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Red Teaming
Labs et Pratique
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab — Relais NTLM via Empoisonnement LLMNR, CVE-2007-2447, Craquage de hash NTLMv2 & NT AUTHORITY\SYSTEM sur Windows 10

Voir le dépôt
4il y a 3 moisPas encore vérifié

Test de pénétration SMB — Attaque par relais NTLM

Red Team Lab — Relais NTLM via empoisonnement LLMNR, CVE-2007-2447, craquage de hash NTLMv2 et NT AUTHORITY\SYSTEM sur Windows 10


Auteur

ChampDétails
NomYounes
GitHub@Youneskc
TypeLaboratoire de test de pénétration
StatutTerminé

Avertissement légal

Ce projet a été mené exclusivement dans un environnement de laboratoire isolé à des fins éducatives et de recherche uniquement.
Tous les systèmes testés sont la propriété privée de l'auteur.
Aucun réseau externe, système de production ou infrastructure tierce n'a été impliqué.
Toutes les activités sont conformes aux lois applicables et aux directives éthiques régissant la recherche en cybersécurité.


Aperçu du projet

Ce laboratoire documente une chaîne d'attaque SMB complète contre une cible Windows 10, couvrant trois phases :

  • Phase 1 — Reconnaissance : Énumération SMB, empreinte des services, identification des vulnérabilités
  • Phase 2 — Exploitation : Attaque par relais NTLM via Responder + ntlmrelayx, craquage de hash NTLMv2
  • Phase 3 — Post-exploitation : Shell NT AUTHORITY\SYSTEM, extraction SAM, Pass-the-Hash, persistance

Environnement du laboratoire

MachineRôleIP
Kali LinuxAttaquant / C2192.168.1.50
Windows 10 Pro Build 19045Cible192.168.1.20
RéseauVirtualBox en mode hôte uniquement192.168.1.0/24

Chaîne d'attaque

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Vulnérabilités trouvées


Structure du dépôt

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

Outils utilisés


Cartographie MITRE ATT&CK


Résultat clé

L'activation de la signature de message SMB à elle seule aurait empêché cette chaîne d'attaque complète.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Laboratoire éducatif — Environnement isolé — Aucun système réel n'a été endommagé

Télécharger l’outil
IDVulnérabilitéCVSSGravité
F-01Signature de message SMB désactivée9.8CRITIQUE
F-02Protocole SMBv1 activé8.1ÉLEVÉE
F-03Hash NTLMv2 craqué en 2 secondes9.3CRITIQUE
F-04Réutilisation de mot de passe (Admin = Utilisateur)7.5ÉLEVÉE
F-05Shell SYSTEM complet via psexec10.0CRITIQUE
F-06Tous les hashs extraits (secretsdump)9.8CRITIQUE
F-07Compte backdoor persistant9.1CRITIQUE
OutilObjectif
NmapScan de ports, scripts NSE
enum4linux-ngÉnumération SMB
CrackMapExecEmpreinte digitale, pulvérisation de mots de passe
ResponderEmpoisonnement LLMNR/NBT-NS
ntlmrelayx (Impacket)Relais NTLM
HashcatCraquage de hash NTLMv2
psexec.py (Impacket)Shell à distance
secretsdump.py (Impacket)Extraction SAM
ID de techniqueNom
T1557.001Empoisonnement et relais LLMNR/NBT-NS
T1110.002Craquage de mot de passe
T1110.003Pulvérisation de mot de passe
T1003.002Extraction de la base de données SAM
T1550.002Pass-the-Hash
T1569.002Exécution de service (psexec)
T1136.001Création de compte local (persistance)