Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab— LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और विंडोज 10 पर NT AUTHORITY\SYSTEM | Kitploit
उपकरण/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab— LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और विंडोज 10 पर NT AUTHORITY\SYSTEM

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

SMB पेनेट्रेशन टेस्टिंग — NTLM रिले अटैक

रेड टीम लैब — LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और Windows 10 पर NT AUTHORITY\SYSTEM


लेखक

क्षेत्रविवरण
नामYounes
GitHub@Youneskc
प्रकारपेनेट्रेशन टेस्टिंग लैब
स्थितिपूर्ण

कानूनी अस्वीकरण

यह प्रोजेक्ट विशेष रूप से एक पृथक प्रयोगशाला वातावरण में केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए संचालित किया गया था।
परीक्षण की गई सभी प्रणालियाँ लेखक द्वारा निजी तौर पर स्वामित्व में हैं।
कोई बाहरी नेटवर्क, उत्पादन प्रणाली या तृतीय-पक्ष बुनियादी ढाँचा शामिल नहीं था।
सभी गतिविधियाँ साइबर सुरक्षा अनुसंधान को नियंत्रित करने वाले लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन करती हैं।


परियोजना अवलोकन

यह लैब Windows 10 लक्ष्य के विरुद्ध एक पूर्ण SMB हमला श्रृंखला का दस्तावेजीकरण करता है, जो तीन चरणों को कवर करता है:

  • चरण 1 — टोही : SMB गणना, सेवा फिंगरप्रिंटिंग, भेद्यता पहचान
  • चरण 2 — शोषण : Responder + ntlmrelayx के माध्यम से NTLM रिले हमला, NTLMv2 हैश क्रैकिंग
  • चरण 3 — शोषणोत्तर : NT AUTHORITY\SYSTEM शेल, SAM डंप, Pass-the-Hash, दृढ़ता

प्रयोगशाला वातावरण

मशीनभूमिकाIP
Kali Linuxहमलावर / C2192.168.1.50
Windows 10 Pro Build 19045लक्ष्य192.168.1.20
नेटवर्कहोस्ट-ओनली VirtualBox192.168.1.0/24

हमला श्रृंखला

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

पाई गई भेद्यताएँ


रिपॉजिटरी संरचना

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

उपयोग किए गए उपकरण


MITRE ATT&CK मैपिंग


मुख्य निष्कर्ष

केवल SMB मैसेज साइनिंग को सक्षम करने से यह पूरी हमला श्रृंखला रुक जाती।
Set-SmbServerConfiguration -RequireSecuritySignature $true


शैक्षिक लैब — पृथक वातावरण — कोई वास्तविक सिस्टम हानि नहीं हुई

टूल डाउनलोड करें
आईडीभेद्यताCVSSगंभीरता
F-01SMB मैसेज साइनिंग अक्षम9.8गंभीर
F-02SMBv1 प्रोटोकॉल सक्षम8.1उच्च
F-03NTLMv2 हैश 2 सेकंड में क्रैक हुआ9.3गंभीर
F-04पासवर्ड पुन: उपयोग (एडमिन = उपयोगकर्ता)7.5उच्च
F-05psexec के माध्यम से पूर्ण SYSTEM शेल10.0गंभीर
F-06सभी हैश निकाले गए (secretsdump)9.8गंभीर
F-07स्थायी बैकडोर खाता9.1गंभीर
उपकरणउद्देश्य
Nmapपोर्ट स्कैनिंग, NSE स्क्रिप्ट
enum4linux-ngSMB गणना
CrackMapExecफिंगरप्रिंटिंग, पासवर्ड स्प्रेइंग
ResponderLLMNR/NBT-NS पॉइज़निंग
ntlmrelayx (Impacket)NTLM रिले
HashcatNTLMv2 हैश क्रैकिंग
psexec.py (Impacket)रिमोट शेल
secretsdump.py (Impacket)SAM निष्कर्षण
तकनीक आईडीनाम
T1557.001LLMNR/NBT-NS पॉइज़निंग और रिले
T1110.002पासवर्ड क्रैकिंग
T1110.003पासवर्ड स्प्रेइंग
T1003.002SAM डेटाबेस डंप
T1550.002Pass the Hash
T1569.002सेवा निष्पादन (psexec)
T1136.001स्थानीय खाता बनाएँ (दृढ़ता)