Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NTLMRecon — एक उपकरण जो HTTP सर्वरों पर हल्का brute-forcing करके सामान्यतः सुलभ NTLM प्रमाणीकरण एंडपॉइंट्स की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/praetorian-inc/ntlmrecon
टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

एक उपकरण जो HTTP सर्वरों पर हल्का brute-forcing करके सामान्यतः सुलभ NTLM प्रमाणीकरण एंडपॉइंट्स की पहचान करता है।

रिपॉजिटरी देखें
1181315 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

NTLMRecon, Sachin Kamath (उर्फ pwnfoo) द्वारा लिखित मूल NTLMRecon उपयोगिता का एक Golang संस्करण है। NTLMRecon का उपयोग NTLM प्रमाणीकरण का समर्थन करने वाले सामान्य एप्लिकेशन एंडपॉइंट्स की पहचान करने के लिए लक्षित वेबसर्वर पर ब्रूट फोर्सिंग करने के लिए किया जा सकता है। इसमें एक्सचेंज वेब सर्विसेज एंडपॉइंट जैसे एंडपॉइंट शामिल हैं, जिनका उपयोग अक्सर मल्टी-फैक्टर प्रमाणीकरण को बायपास करने के लिए किया जा सकता है।

यह टूल एक्सपोज़्ड NTLM प्रमाणीकरण एंडपॉइंट्स से मेटाडेटा एकत्र करने का समर्थन करता है जिसमें कंप्यूटर नाम, एक्टिव डायरेक्ट्री डोमेन नाम और एक्टिव डायरेक्ट्री फ़ॉरेस्ट नाम की जानकारी शामिल है। यह जानकारी पूर्व प्रमाणीकरण के बिना सर्वर पर NTLM NEGOTIATE_MESSAGE पैकेट भेजकर और लक्षित सर्वर द्वारा लौटाए गए NTLM CHALLENGE_MESSAGE की जांच करके प्राप्त की जा सकती है। हमने इस टूल के साथ एक ब्लॉग पोस्ट भी प्रकाशित किया है जिसमें इसके विकास के पीछे कुछ प्रेरणाओं और Chariot के भीतर अधिक उन्नत मेटाडेटा संग्रह के हमारे दृष्टिकोण पर चर्चा की गई है।

इस क्षमता का नया संस्करण क्यों बनाएं?

हम Chariot, अपने बाहरी आक्रमण सतह प्रबंधन और सतत स्वचालित रेड टीमिंग प्लेटफ़ॉर्म के भीतर एक्सपोज़्ड NTLM प्रमाणीकरण एंडपॉइंट्स की ब्रूट-फोर्सिंग और स्वचालित पहचान करना चाहते थे। हमारा प्राथमिक बैकएंड स्कैनिंग इंफ्रास्ट्रक्चर Golang में लिखा गया है और हम यह जानकारी एकत्र करने के लिए Python में NTLMRecon उपयोगिता को डाउनलोड और शेल आउट नहीं करना चाहते थे। हम अपने द्वारा एकत्रित की गई जानकारी के विवरण के स्तर पर भी अधिक नियंत्रण चाहते थे, आदि।

स्थापना

NTLMRecon उपयोगिता को स्थापित करने के लिए निम्नलिखित कमांड का उपयोग किया जा सकता है। वैकल्पिक रूप से, आप GitHub में रिलीज़ टैब से बाइनरी का पूर्व-संकलित संस्करण डाउनलोड कर सकते हैं।

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

उपयोग

NTLM recon उपयोगिता को लागू करने और एक्सपोज़्ड NTLM प्रमाणीकरण एंडपॉइंट्स की खोज करने के लिए निम्नलिखित कमांड का उपयोग किया जा सकता है:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

NTLM recon उपयोगिता को लागू करने और एकत्रित मेटाडेटा को JSON प्रारूप में आउटपुट करते हुए एक्सपोज़्ड NTLM एंडपॉइंट्स की खोज करने के लिए निम्नलिखित कमांड का उपयोग किया जा सकता है:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

जब एंडपॉइंट्स की आवश्यकता हो, तो कस्टम Host हेडर निर्दिष्ट करने के लिए निम्नलिखित कमांड का उपयोग किया जा सकता है:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

समस्या निवारण के लिए डीबग आउटपुट सक्षम करने हेतु निम्नलिखित कमांड का उपयोग किया जा सकता है:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

उदाहरण JSON आउटपुट

नीचे सर्वर द्वारा लौटाए गए NTLM CHALLENGE_MESSAGE से हमारे द्वारा एकत्रित डेटा के साथ एक उदाहरण JSON आउटपुट है:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

संभावित अतिरिक्त सुविधाएँ

इस टूल को विकसित करने में हमारी पद्धति ने प्रारंभिक रिलीज़ के लिए वांछित क्षमता के सबसे बुनियादी संस्करण को लक्षित किया है। इस परियोजना का लक्ष्य एक प्रारंभिक टूल बनाना था जिसे हम Chariot में एकीकृत कर सकें और फिर समुदाय के योगदान और प्रतिक्रिया को अतिरिक्त टूलिंग सुधारों या कार्यक्षमता को चलाने की अनुमति दे सकें। नीचे कुछ विचार दिए गए हैं जिन्हें NTLMRecon में जोड़ा जा सकता है:

  • समवर्तीता और प्रदर्शन में सुधार: समवर्तीता और प्रदर्शन में कुछ अतिरिक्त सुधार हो सकते हैं। वर्तमान में, टूल क्रमिक रूप से HTTP अनुरोध करता है और पिछले अनुरोध के पूरा होने की प्रतीक्षा करता है।
  • बैच स्कैनिंग कार्यक्षमता: एक अन्य विचार NTLMRecon उपयोगिता को मानक इनपुट से होस्ट की सूची स्वीकार करने के लिए विस्तारित करना होगा। इसके एक उपयोग परिदृश्य में एक हमलावर HTTP सर्वरों की गणना करने के लिए "subfinder | httpx | NTLMRecon" का संयोजन चला सकता है और फिर पूरे आक्रमण सतह पर बाहरी रूप से एक्सपोज़्ड NTLM प्रमाणीकरण एंडपॉइंट्स की पहचान कर सकता है।
  • एक-बार डेटा संग्रह क्षमता: कोई उपयोगकर्ता किसी विशिष्ट एंडपॉइंट को लक्षित करके एक-बार डेटा संग्रह करना चाह सकता है, जो वर्तमान में NTLMRecon द्वारा समर्थित नहीं है।
  • User-Agent रैंडमाइज़ेशन या नियंत्रण: कोई उपयोगकर्ता अनुरोध करने के लिए उपयोग किए जाने वाले user-agents को रैंडमाइज़ करना चाह सकता है। वैकल्पिक रूप से Microsoft एक्सचेंज सर्वरों को लक्षित करते समय कभी-कभी मोबाइल क्लाइंट या लीगेसी थर्ड-पार्टी ईमेल क्लाइंट के साथ user-agent का उपयोग /EWS/Exchange.asmx एंडपॉइंट के माध्यम से अनुरोधों को अनुमति दे सकता है, आदि।

संदर्भ

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

टूल डाउनलोड करें