Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-1040-scanner — SMB भेद्यता स्कैनर जो अमान्य NTLM प्रमाणीकरण पैकेट भेजकर CVE-2019-1040 का पता लगाता है, जो डोमेन एडमिन समझौते के लिए MIC Remove relay attacks को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/fox-it/cve-2019-1040-scanner
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubfox-it/cve-2019-1040-scanner

cve-2019-1040-scanner

SMB भेद्यता स्कैनर जो अमान्य NTLM प्रमाणीकरण पैकेट भेजकर CVE-2019-1040 का पता लगाता है, जो डोमेन एडमिन समझौते के लिए MIC Remove relay attacks को सक्षम करता है।

रिपॉजिटरी देखें
300585 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-1040 स्कैनर

SMB पर CVE-2019-1040 भेद्यता की जाँच करता है। स्क्रिप्ट लक्ष्य होस्ट(ओं) से कनेक्शन स्थापित करेगी और भेजेगी एक अमान्य NTLM प्रमाणीकरण। यदि यह स्वीकार किया जाता है, तो होस्ट निम्नलिखित के लिए असुरक्षित है CVE-2019-1040 और आप ntlmrelayx के साथ MIC निकालें हमला निष्पादित कर सकते हैं।

ध्यान दें कि यह असफल लॉगिन प्रयास उत्पन्न नहीं करता क्योंकि लॉगिन जानकारी स्वयं मान्य है, केवल NTLM संदेश अखंडता कोड अनुपस्थित है, यही कारण है कि badpwdcount बढ़ाए बिना प्रमाणीकरण अस्वीकार कर दिया जाता है।

उपयोग

स्क्रिप्ट को एक हालिया impacket संस्करण की आवश्यकता है। यह python 2 और 3 दोनों के साथ काम करना चाहिए (Python 3 के लिए आपको git से impacket का उपयोग करना होगा)।

root@kitploit:~
[*] CVE-2019-1040 scanner by @_dirkjan / Fox-IT - Based on impacket by SecureAuth
usage: scan.py [-h] [-target-file file] [-port [destination port]]
               [-hashes LMHASH:NTHASH]
               target

CVE-2019-1040 scanner - Connects over SMB and attempts to authenticate with
invalid NTLM packets. If accepted, target is vulnerable to MIC remove attack

positional arguments:
  target                [[domain/]username[:password]@]<targetName or address>

optional arguments:
  -h, --help            show this help message and exit

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
टूल डाउनलोड करें