SMB पेनेट्रेशन टेस्टिंग — NTLM रिले अटैक
रेड टीम लैब — LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और Windows 10 पर NT AUTHORITY\SYSTEM
लेखक
| क्षेत्र | विवरण |
|---|
| नाम | Younes |
| GitHub | @Youneskc |
| प्रकार | पेनेट्रेशन टेस्टिंग लैब |
| स्थिति | पूर्ण |
कानूनी अस्वीकरण
यह प्रोजेक्ट विशेष रूप से एक पृथक प्रयोगशाला वातावरण में केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए संचालित किया गया था।
परीक्षण की गई सभी प्रणालियाँ लेखक द्वारा निजी तौर पर स्वामित्व में हैं।
कोई बाहरी नेटवर्क, उत्पादन प्रणाली या तृतीय-पक्ष बुनियादी ढाँचा शामिल नहीं था।
सभी गतिविधियाँ साइबर सुरक्षा अनुसंधान को नियंत्रित करने वाले लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन करती हैं।
परियोजना अवलोकन
यह लैब Windows 10 लक्ष्य के विरुद्ध एक पूर्ण SMB हमला श्रृंखला का दस्तावेजीकरण करता है, जो तीन चरणों को कवर करता है:
- चरण 1 — टोही : SMB गणना, सेवा फिंगरप्रिंटिंग, भेद्यता पहचान
- चरण 2 — शोषण : Responder + ntlmrelayx के माध्यम से NTLM रिले हमला, NTLMv2 हैश क्रैकिंग
- चरण 3 — शोषणोत्तर : NT AUTHORITY\SYSTEM शेल, SAM डंप, Pass-the-Hash, दृढ़ता
प्रयोगशाला वातावरण
| मशीन | भूमिका | IP |
|---|
| Kali Linux | हमलावर / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | लक्ष्य | 192.168.1.20 |
| नेटवर्क | होस्ट-ओनली VirtualBox | 192.168.1.0/24 |
हमला श्रृंखला
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
पाई गई भेद्यताएँ
रिपॉजिटरी संरचना
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
उपयोग किए गए उपकरण
MITRE ATT&CK मैपिंग
मुख्य निष्कर्ष
केवल SMB मैसेज साइनिंग को सक्षम करने से यह पूरी हमला श्रृंखला रुक जाती।
Set-SmbServerConfiguration -RequireSecuritySignature $true
शैक्षिक लैब — पृथक वातावरण — कोई वास्तविक सिस्टम हानि नहीं हुई