Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1868 — CVE-2025-1868: Tester HTTP per perdita NTLM per Advanced IP Scanner & Advanced Port Scanner | Kitploit
Strumenti/GitHubGitHub/itres-labs/cve-2025-1868
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di ReteAutenticazione
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868: Tester HTTP per perdita NTLM per Advanced IP Scanner & Advanced Port Scanner

Vedi Repository
2147 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-1868: Tester HTTP di perdita NTLM di Advanced IP Scanner e Advanced Port Scanner

Piccola app PHP dockerizzata che innesca un handshake NTLM ed estrae il dominio, l'utente e la workstation dichiarati dai messaggi NTLM Type 3.

Non valida le password.
Non memorizza le sfide.
Registra solo l'identità dichiarata e i metadati della richiesta.

Questo è utile per confermare quando uno scanner o un workflow di troubleshooting sta causando autenticazione NTLM in uscita su HTTP.

Importante: deve essere pubblicato sulla porta 80 dell'host. Se lo pubblichi su una porta diversa, la validazione potrebbe fallire.

+Info: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. Esecuzione in modalità Docker

root@kitploit:~
./run.sh

Log

root@kitploit:~
tail -f data/scan.log

2. Distribuzione standalone

src/index.php è completamente autonomo e può essere eseguito come endpoint standalone su qualsiasi web server in grado di eseguire PHP (ad es., Apache + mod_php, Nginx + PHP-FPM, ...).

Avvio rapido per distribuzioni standalone

  1. Copia index.php nella web root (o in un virtual host dedicato), ad esempio:

    • Apache: /var/www/html/index.php
    • Nginx: la root del sito, servita via PHP-FPM
  2. Assicurati che l'utente del processo possa scrivere il file di log (predefinito: ../scan.log)

3. Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
Scarica lo strumento