Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab— LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और विंडोज 10 पर NT AUTHORITY\SYSTEM | Kitploit
उपकरण/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab— LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और विंडोज 10 पर NT AUTHORITY\SYSTEM

रिपॉजिटरी देखें
154 महीने पहलेअभी तक समीक्षित नहीं

SMB पेनेट्रेशन टेस्टिंग — NTLM रिले अटैक

रेड टीम लैब — LLMNR पॉइज़निंग के माध्यम से NTLM रिले, CVE-2007-2447, NTLMv2 हैश क्रैकिंग और Windows 10 पर NT AUTHORITY\SYSTEM


लेखक

क्षेत्रविवरण
नामYounes
GitHub@Youneskc
प्रकारपेनेट्रेशन टेस्टिंग लैब
स्थितिपूर्ण

कानूनी अस्वीकरण

यह प्रोजेक्ट विशेष रूप से एक पृथक प्रयोगशाला वातावरण में केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए संचालित किया गया था।
परीक्षण की गई सभी प्रणालियाँ लेखक द्वारा निजी तौर पर स्वामित्व में हैं।
कोई बाहरी नेटवर्क, उत्पादन प्रणाली या तृतीय-पक्ष बुनियादी ढाँचा शामिल नहीं था।
सभी गतिविधियाँ साइबर सुरक्षा अनुसंधान को नियंत्रित करने वाले लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन करती हैं।


परियोजना अवलोकन

यह लैब Windows 10 लक्ष्य के विरुद्ध एक पूर्ण SMB हमला श्रृंखला का दस्तावेजीकरण करता है, जो तीन चरणों को कवर करता है:

  • चरण 1 — टोही : SMB गणना, सेवा फिंगरप्रिंटिंग, भेद्यता पहचान
  • चरण 2 — शोषण : Responder + ntlmrelayx के माध्यम से NTLM रिले हमला, NTLMv2 हैश क्रैकिंग
  • चरण 3 — शोषणोत्तर : NT AUTHORITY\SYSTEM शेल, SAM डंप, Pass-the-Hash, दृढ़ता

प्रयोगशाला वातावरण

मशीनभूमिकाIP
Kali Linuxहमलावर / C2192.168.1.50
Windows 10 Pro Build 19045लक्ष्य192.168.1.20
नेटवर्कहोस्ट-ओनली VirtualBox192.168.1.0/24

हमला श्रृंखला

LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

पाई गई भेद्यताएँ

आईडीभेद्यताCVSSगंभीरता
F-01SMB मैसेज साइनिंग अक्षम9.8गंभीर
F-02SMBv1 प्रोटोकॉल सक्षम8.1उच्च
F-03NTLMv2 हैश 2 सेकंड में क्रैक हुआ9.3गंभीर
F-04पासवर्ड पुन: उपयोग (एडमिन = उपयोगकर्ता)7.5उच्च
F-05psexec के माध्यम से पूर्ण SYSTEM शेल10.0गंभीर
F-06सभी हैश निकाले गए (secretsdump)9.8गंभीर
F-07स्थायी बैकडोर खाता9.1गंभीर

रिपॉजिटरी संरचना

SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

उपयोग किए गए उपकरण

उपकरणउद्देश्य
Nmapपोर्ट स्कैनिंग, NSE स्क्रिप्ट
enum4linux-ngSMB गणना
CrackMapExecफिंगरप्रिंटिंग, पासवर्ड स्प्रेइंग
ResponderLLMNR/NBT-NS पॉइज़निंग
ntlmrelayx (Impacket)NTLM रिले
HashcatNTLMv2 हैश क्रैकिंग
psexec.py (Impacket)रिमोट शेल
secretsdump.py (Impacket)SAM निष्कर्षण

MITRE ATT&CK मैपिंग

तकनीक आईडीनाम
T1557.001LLMNR/NBT-NS पॉइज़निंग और रिले
T1110.002पासवर्ड क्रैकिंग
T1110.003पासवर्ड स्प्रेइंग
T1003.002SAM डेटाबेस डंप
T1550.002Pass the Hash
T1569.002सेवा निष्पादन (psexec)
T1136.001स्थानीय खाता बनाएँ (दृढ़ता)

मुख्य निष्कर्ष

केवल SMB मैसेज साइनिंग को सक्षम करने से यह पूरी हमला श्रृंखला रुक जाती।
Set-SmbServerConfiguration -RequireSecuritySignature $true


शैक्षिक लैब — पृथक वातावरण — कोई वास्तविक सिस्टम हानि नहीं हुई

टूल डाउनलोड करें