Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NTLMRecon — NTLM प्रमाणीकरण सक्षम वेब एंडपॉइंट्स से जानकारी एकत्र करें 🔎 | Kitploit
उपकरण/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षाप्रमाणीकरण
GitHubpwnfoo/ntlmrecon

NTLMRecon

NTLM प्रमाणीकरण सक्षम वेब एंडपॉइंट्स से जानकारी एकत्र करें 🔎

रिपॉजिटरी देखें
5097411 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PRs Welcome License: MIT

NTLMRecon

बिना बाहरी निर्भरता के एक NTLM टोही उपकरण। संभावित IP पतों और डोमेन के बड़े सेट के साथ काम करते समय NTLM एंडपॉइंट के बारे में जानकारी खोजने में उपयोगी।

NTLMRecon को लचीलेपन को ध्यान में रखकर बनाया गया है। एकल URL, एक IP पता, पूरी CIDR रेंज या इन सभी का मिश्रण एक इनपुट फ़ाइल में डालकर टोही चलाने की आवश्यकता है? कोई समस्या नहीं! NTLMRecon आपके लिए तैयार है। आगे पढ़ें।

अवलोकन

NTLMRecon NTLM-सक्षम वेब एंडपॉइंट की तलाश करता है, एक नकली प्रमाणीकरण अनुरोध भेजता है और NTLMSSP प्रतिक्रिया से निम्नलिखित जानकारी सूचीबद्ध करता है:

  1. AD डोमेन नाम
  2. सर्वर नाम
  3. DNS डोमेन नाम
  4. FQDN
  5. पैरेंट DNS डोमेन

चूंकि NTLMRecon NTLMSSP के पायथन कार्यान्वयन का लाभ उठाता है, यह प्रत्येक सफल खोज के लिए Nmap NSE http-ntlm-info चलाने के ओवरहेड को समाप्त करता है।

NTLM-सक्षम वेब एंडपॉइंट की प्रत्येक सफल खोज पर, उपकरण डोमेन के बारे में जानकारी को एक CSV फ़ाइल में निम्नानुसार सूचीबद्ध और सहेजता है:

URLडोमेन नामसर्वर नामDNS डोमेन नामFQDNDNS डोमेन
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

स्थापना

BlackArch

NTLMRecon पहले से ही BlackArch के लिए पैकेज्ड है और pacman -S ntlmrecon चलाकर स्थापित किया जा सकता है।

स्रोत से बनाएँ

  1. रिपॉजिटरी क्लोन करें : git clone https://github.com/pwnfoo/ntlmrecon/
  2. अनुशंसित - virtualenv स्थापित करें : pip install virtualenv
  3. एक नया वर्चुअल वातावरण शुरू करें : virtualenv venv और इसे source venv/bin/activate से सक्रिय करें
  4. सेटअप फ़ाइल चलाएँ : python setup.py install
  5. ntlmrecon चलाएँ : ntlmrecon --help

उदाहरण उपयोग

एकल URL पर टोही

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

CIDR रेंज या IP पते पर टोही

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

इनपुट फ़ाइल पर टोही

उपकरण स्वचालित रूप से प्रति पंक्ति इनपुट के प्रकार का पता लगाता है और तदनुसार कार्रवाई करता है। CIDR रेंज डिफ़ॉल्ट रूप से विस्तारित की जाती हैं (कृपया ध्यान दें कि अभी तक कोई डी-डुप्लीकेशन बेक नहीं किया गया है!)

P.S इस तरह के अच्छे मिश्रण को अच्छी तरह से संभालता है :

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

TODO

  1. अनुरोध भेजने के लिए aiohttp-आधारित समाधान लागू करें
  2. स्प्रेइंग लाइब्रेरी को एकीकृत करें
  3. आउटपुट में पाए गए अन्य प्रमाणीकरण स्कीम जोड़ें
  4. डोमेन के ऑटोडिस्कवर डोमेन का स्वचालित पता लगाना

आभार

  • @nyxgeek को ntlmscan के पीछे के विचार के लिए।
टूल डाउनलोड करें