
CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester
एक छोटा डॉकरीकृत PHP ऐप जो NTLM हैंडशेक को ट्रिगर करता है और NTLM टाइप 3 संदेशों से दावा किए गए डोमेन, उपयोगकर्ता, और वर्कस्टेशन को निकालता है।
यह पासवर्ड सत्यापित नहीं करता।
यह चुनौतियाँ संग्रहीत नहीं करता।
यह केवल दावा की गई पहचान और अनुरोध मेटाडेटा को लॉग करता है।
यह पुष्टि करने के लिए उपयोगी है कि कोई स्कैनर या समस्या निवारण कार्यप्रवाह HTTP पर आउटबाउंड NTLM प्रमाणीकरण का कारण बन रहा है।
महत्वपूर्ण: इसे होस्ट पोर्ट 80 पर प्रकाशित किया जाना चाहिए। यदि आप इसे किसी भिन्न पोर्ट पर प्रकाशित करते हैं, तो सत्यापन विफल हो सकता है।
./run.sh
tail -f data/scan.log
src/index.php पूरी तरह से स्व-निहित है और किसी भी वेब सर्वर पर जो PHP निष्पादित कर सकता है (जैसे, Apache + mod_php, Nginx + PHP-FPM, ...) एक स्वतंत्र एंडपॉइंट के रूप में चल सकता है।
index.php को अपने वेब रूट (या एक समर्पित वर्चुअल होस्ट) पर कॉपी करें, उदाहरण के लिए:
Apache: /var/www/html/index.phpNginx: आपकी साइट रूट, PHP-FPM के माध्यम से प्रस्तुतसुनिश्चित करें कि प्रक्रिया उपयोगकर्ता लॉग फ़ाइल (डिफ़ॉल्ट: ../scan.log) में लिख सकता है।