
NTLM प्रमाणीकरण सक्षम वेब एंडपॉइंट्स से जानकारी एकत्र करें 🔎
बिना बाहरी निर्भरता के एक NTLM टोही उपकरण। संभावित IP पतों और डोमेन के बड़े सेट के साथ काम करते समय NTLM एंडपॉइंट के बारे में जानकारी खोजने में उपयोगी।
NTLMRecon को लचीलेपन को ध्यान में रखकर बनाया गया है। एकल URL, एक IP पता, पूरी CIDR रेंज या इन सभी का मिश्रण एक इनपुट फ़ाइल में डालकर टोही चलाने की आवश्यकता है? कोई समस्या नहीं! NTLMRecon आपके लिए तैयार है। आगे पढ़ें।
NTLMRecon NTLM-सक्षम वेब एंडपॉइंट की तलाश करता है, एक नकली प्रमाणीकरण अनुरोध भेजता है और NTLMSSP प्रतिक्रिया से निम्नलिखित जानकारी सूचीबद्ध करता है:
चूंकि NTLMRecon NTLMSSP के पायथन कार्यान्वयन का लाभ उठाता है, यह प्रत्येक सफल खोज के लिए Nmap NSE http-ntlm-info चलाने के ओवरहेड को समाप्त करता है।
NTLM-सक्षम वेब एंडपॉइंट की प्रत्येक सफल खोज पर, उपकरण डोमेन के बारे में जानकारी को एक CSV फ़ाइल में निम्नानुसार सूचीबद्ध और सहेजता है:
| URL | डोमेन नाम | सर्वर नाम | DNS डोमेन नाम | FQDN | DNS डोमेन |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon पहले से ही BlackArch के लिए पैकेज्ड है और pacman -S ntlmrecon चलाकर स्थापित किया जा सकता है।
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv और इसे source venv/bin/activate से सक्रिय करेंpython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
उपकरण स्वचालित रूप से प्रति पंक्ति इनपुट के प्रकार का पता लगाता है और तदनुसार कार्रवाई करता है। CIDR रेंज डिफ़ॉल्ट रूप से विस्तारित की जाती हैं (कृपया ध्यान दें कि अभी तक कोई डी-डुप्लीकेशन बेक नहीं किया गया है!)
P.S इस तरह के अच्छे मिश्रण को अच्छी तरह से संभालता है :
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com