
Impacket पर आधारित एक सरल पायथन उपकरण जो सर्वरों में विभिन्न ज्ञात NTLM कमजोरियों का परीक्षण करता है
अपने नेटवर्क में DCs को स्कैन करें ताकि CVE-2020-1472 के वास्तविक शोषण का पता लगाया जा सके
उदाहरण:
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>
उपकरण हर मिनट DCs के लिए एक खाली पासवर्ड आज़माकर काम करता है। चूंकि शोषण में पासवर्ड को खाली सेट करना होता है, जब तक बहुत जल्दी वापस न लाया जाए, यह शोषण के दौरान चलने पर प्रयासों का पता लगा लेगा।
SMB पर विभिन्न NTLM कमजोरियों की जाँच करता है। स्क्रिप्ट लक्ष्य होस्ट(होस्टों) से एक कनेक्शन स्थापित करेगी और एक अमान्य NTLM प्रमाणीकरण भेजेगी। यदि यह स्वीकार किया जाता है, तो होस्ट लागू की गई NTLM कमजोरी के लिए संवेदनशील है और आप संबंधित NTLM हमला निष्पादित कर सकते हैं। अधिक जानकारी:
ध्यान दें कि अधिकांश स्कैन विफल लॉगिन प्रयास उत्पन्न नहीं करते क्योंकि लॉगिन जानकारी स्वयं मान्य होती है। CVE-2019-1338 एक विफल प्रमाणीकरण उत्पन्न करता है और इससे खाता लॉकआउट हो सकता है।
सॉफ्टवेयर निम्नलिखित पर आधारित है:
स्क्रिप्ट को एक हालिया impacket संस्करण की आवश्यकता है। यह python 2 और 3 दोनों के साथ काम करना चाहिए (Python 3 के लिए आपको git से impacket का उपयोग करना होगा)।
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
[-port [destination port]] [-vuln [scanned vulnerability]]
[-hashes LMHASH:NTHASH]
NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability
optional arguments:
-h, --help show this help message and exit
-target TARGET [[domain/]username[:password]@]<targetName or address>
connection:
-target-file file Use the targets in the specified file instead of the
one on the command line (you must still specify
something as target name)
-port [destination port]
Destination port to connect to SMB Server
-vuln [scanned vulnerability]
The vulnerability to scan SMB Server on [CVE-2019-1019
|CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
72]
authentication:
-hashes LMHASH:NTHASH
NTLM hashes, format is LMHASH:NTHASH