
SMB Red Team Lab— LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और विंडोज 10 पर NT AUTHORITY\SYSTEM
रेड टीम लैब — LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और Windows 10 पर NT AUTHORITY\SYSTEM
| क्षेत्र | विवरण |
|---|---|
| नाम | Younes |
| GitHub | @Youneskc |
| प्रकार | पेनेट्रेशन टेस्टिंग लैब |
| स्थिति | पूर्ण |
यह प्रोजेक्ट विशेष रूप से एक पृथक प्रयोगशाला वातावरण में केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए संचालित किया गया था।
परीक्षण की गई सभी प्रणालियाँ लेखक द्वारा निजी तौर पर स्वामित्व में हैं।
कोई बाहरी नेटवर्क, उत्पादन प्रणाली या तृतीय-पक्ष बुनियादी ढाँचा शामिल नहीं था।
सभी गतिविधियाँ साइबर सुरक्षा अनुसंधान को नियंत्रित करने वाले लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन करती हैं।
यह लैब Windows 10 लक्ष्य के विरुद्ध एक पूर्ण SMB हमला श्रृंखला का दस्तावेजीकरण करता है, जो तीन चरणों को कवर करता है:
| मशीन | भूमिका | IP |
|---|---|---|
| Kali Linux | हमलावर / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | लक्ष्य | 192.168.1.20 |
| नेटवर्क | होस्ट-ओनली VirtualBox | 192.168.1.0/24 |
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
| आईडी | भेद्यता | CVSS | गंभीरता |
|---|---|---|---|
| F-01 | SMB मैसेज साइनिंग अक्षम | 9.8 | गंभीर |
| F-02 | SMBv1 प्रोटोकॉल सक्षम | 8.1 | उच्च |
| F-03 | NTLMv2 हैश 2 सेकंड में क्रैक हुआ | 9.3 | गंभीर |
| F-04 | पासवर्ड पुन: उपयोग (एडमिन = उपयोगकर्ता) | 7.5 | उच्च |
| F-05 | psexec के माध्यम से पूर्ण SYSTEM शेल | 10.0 | गंभीर |
| F-06 | सभी हैश निकाले गए (secretsdump) | 9.8 | गंभीर |
| F-07 | स्थायी बैकडोर खाता | 9.1 | गंभीर |
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
| उपकरण | उद्देश्य |
|---|---|
| Nmap | पोर्ट स्कैनिंग, NSE स्क्रिप्ट |
| enum4linux-ng | SMB गणना |
| CrackMapExec | फिंगरप्रिंटिंग, पासवर्ड स्प्रेइंग |
| Responder | LLMNR/NBT-NS पॉइज़निंग |
| ntlmrelayx (Impacket) | NTLM रिले |
| Hashcat | NTLMv2 हैश क्रैकिंग |
| psexec.py (Impacket) | रिमोट शेल |
| secretsdump.py (Impacket) | SAM निष्कर्षण |
| तकनीक आईडी | नाम |
|---|---|
| T1557.001 | LLMNR/NBT-NS पॉइज़निंग और रिले |
| T1110.002 | पासवर्ड क्रैकिंग |
| T1110.003 | पासवर्ड स्प्रेइंग |
| T1003.002 | SAM डेटाबेस डंप |
| T1550.002 | Pass the Hash |
| T1569.002 | सेवा निष्पादन (psexec) |
| T1136.001 | स्थानीय खाता बनाएँ (दृढ़ता) |
केवल SMB मैसेज साइनिंग को सक्षम करने से यह पूरी हमला श्रृंखला रुक जाती।
Set-SmbServerConfiguration -RequireSecuritySignature $true
शैक्षिक लैब — पृथक वातावरण — कोई वास्तविक सिस्टम हानि नहीं हुई