
CVE-2025-1868: Tester HTTP per perdita NTLM per Advanced IP Scanner & Advanced Port Scanner
Piccola app PHP dockerizzata che innesca un handshake NTLM ed estrae il dominio, l'utente e la workstation dichiarati dai messaggi NTLM Type 3.
Non valida le password.
Non memorizza le sfide.
Registra solo l'identità dichiarata e i metadati della richiesta.
Questo è utile per confermare quando uno scanner o un workflow di troubleshooting sta causando autenticazione NTLM in uscita su HTTP.
Importante: deve essere pubblicato sulla porta 80 dell'host. Se lo pubblichi su una porta diversa, la validazione potrebbe fallire.
./run.sh
tail -f data/scan.log
src/index.php è completamente autonomo e può essere eseguito come endpoint standalone su qualsiasi web server in grado di eseguire PHP (ad es., Apache + mod_php, Nginx + PHP-FPM, ...).
Copia index.php nella web root (o in un virtual host dedicato), ad esempio:
Apache: /var/www/html/index.phpNginx: la root del sito, servita via PHP-FPMAssicurati che l'utente del processo possa scrivere il file di log (predefinito: ../scan.log)