Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ntlm-scanner — Impacket पर आधारित एक सरल पायथन उपकरण जो सर्वरों में विभिन्न ज्ञात NTLM कमजोरियों का परीक्षण करता है | Kitploit
उपकरण/GitHubGitHub/preempt/ntlm-scanner
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpreempt/ntlm-scanner

ntlm-scanner

Impacket पर आधारित एक सरल पायथन उपकरण जो सर्वरों में विभिन्न ज्ञात NTLM कमजोरियों का परीक्षण करता है

रिपॉजिटरी देखें
201475 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नया! CVE-2020-1472 (ZeroLogon) के लिए शोषण स्कैन

अपने नेटवर्क में DCs को स्कैन करें ताकि CVE-2020-1472 के वास्तविक शोषण का पता लगाया जा सके

उदाहरण:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>

उपकरण हर मिनट DCs के लिए एक खाली पासवर्ड आज़माकर काम करता है। चूंकि शोषण में पासवर्ड को खाली सेट करना होता है, जब तक बहुत जल्दी वापस न लाया जाए, यह शोषण के दौरान चलने पर प्रयासों का पता लगा लेगा।

NTLM स्कैनर

SMB पर विभिन्न NTLM कमजोरियों की जाँच करता है। स्क्रिप्ट लक्ष्य होस्ट(होस्टों) से एक कनेक्शन स्थापित करेगी और एक अमान्य NTLM प्रमाणीकरण भेजेगी। यदि यह स्वीकार किया जाता है, तो होस्ट लागू की गई NTLM कमजोरी के लिए संवेदनशील है और आप संबंधित NTLM हमला निष्पादित कर सकते हैं। अधिक जानकारी:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

ध्यान दें कि अधिकांश स्कैन विफल लॉगिन प्रयास उत्पन्न नहीं करते क्योंकि लॉगिन जानकारी स्वयं मान्य होती है। CVE-2019-1338 एक विफल प्रमाणीकरण उत्पन्न करता है और इससे खाता लॉकआउट हो सकता है।

सॉफ्टवेयर निम्नलिखित पर आधारित है:

  • CVE-2019-1040 स्कैनर (https://github.com/fox-it/cve-2019-1040-scanner) Dirk-jan Mollema (@_dirkjan) द्वारा
  • Impacket (https://github.com/SecureAuthCorp/impacket) SecureAuth Corporation (https://www.secureauth.com/) द्वारा

उपयोग

स्क्रिप्ट को एक हालिया impacket संस्करण की आवश्यकता है। यह python 2 और 3 दोनों के साथ काम करना चाहिए (Python 3 के लिए आपको git से impacket का उपयोग करना होगा)।

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
टूल डाउनलोड करें