Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NTLMRecon — Uno strumento per eseguire un brute-forcing leggero su server HTTP per identificare endpoint di autenticazione NTLM comunemente accessibili. | Kitploit
Strumenti/GitHubGitHub/praetorian-inc/ntlmrecon
RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingAutenticazione
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

Uno strumento per eseguire un brute-forcing leggero su server HTTP per identificare endpoint di autenticazione NTLM comunemente accessibili.

Vedi Repository
118134 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

NTLMRecon è una versione in Golang dell'utilità originale NTLMRecon scritta da Sachin Kamath (AKA pwnfoo). NTLMRecon può essere utilizzato per eseguire brute forcing contro un server web target per identificare endpoint applicativi comuni che supportano l'autenticazione NTLM. Questo include endpoint come l'endpoint Exchange Web Services che spesso può essere sfruttato per bypassare l'autenticazione multi-fattore.

Lo strumento supporta la raccolta di metadati dagli endpoint di autenticazione NTLM esposti, incluse informazioni sul nome del computer, nome del dominio Active Directory e nome della foresta Active Directory. Queste informazioni possono essere ottenute senza autenticazione precedente inviando un pacchetto NTLM NEGOTIATE_MESSAGE al server ed esaminando il NTLM CHALLENGE_MESSAGE restituito dal server target. Abbiamo anche pubblicato un post sul blog insieme a questo strumento che discute alcune delle motivazioni dietro il suo sviluppo e come stiamo affrontando la raccolta di metadati più avanzata all'interno di Chariot.

Perché creare una nuova versione di questa funzionalità?

Volevamo eseguire brute forcing e identificazione automatizzata degli endpoint di autenticazione NTLM esposti all'interno di Chariot, la nostra piattaforma di gestione della superficie d'attacco esterna e di red teaming automatizzato continuo. La nostra infrastruttura di scansione backend principale è scritta in Golang e non volevamo dover scaricare e invocare l'utilità NTLMRecon in Python per raccogliere queste informazioni. Volevamo anche un maggiore controllo sul livello di dettaglio delle informazioni raccolte, ecc.

Installazione

Il seguente comando può essere utilizzato per installare l'utilità NTLMRecon. In alternativa, è possibile scaricare una versione precompilata del binario dalla scheda releases su GitHub.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

Utilizzo

Il seguente comando può essere utilizzato per invocare l'utilità di ricognizione NTLM e scoprire endpoint di autenticazione NTLM esposti:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

Il seguente comando può essere utilizzato per invocare l'utilità di ricognizione NTLM e scoprire endpoint NTLM esposti mentre si emette in output i metadati raccolti in formato JSON:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

Il seguente comando può essere utilizzato per specificare un'intestazione Host personalizzata quando si testano endpoint che lo richiedono:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

Il seguente comando può essere utilizzato per abilitare l'output di debug per la risoluzione dei problemi:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

Esempio di Output JSON

Di seguito è riportato un esempio di output JSON con i dati che raccogliamo dal NTLM CHALLENGE_MESSAGE restituito dal server:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

Possibili Funzionalità Aggiuntive

La nostra metodologia nello sviluppo di questo strumento ha mirato alla versione più essenziale della funzionalità desiderata per il rilascio iniziale. L'obiettivo di questo progetto era creare uno strumento iniziale che potessimo integrare in Chariot e poi consentire contributi e feedback della comunità per guidare ulteriori miglioramenti o funzionalità dello strumento. Di seguito sono riportate alcune idee per funzionalità aggiuntive che potrebbero essere aggiunte a NTLMRecon:

  • Miglioramenti di Concorrenza e Prestazioni: Potrebbero esserci ulteriori miglioramenti alla concorrenza e alle prestazioni. Attualmente, lo strumento effettua richieste HTTP in sequenza e attende che la richiesta precedente venga completata.
  • Funzionalità di Scansione Batch: Un'altra idea sarebbe estendere l'utilità NTLMRecon per accettare un elenco di host dall'input standard. Uno scenario di utilizzo potrebbe essere un attaccante che esegue una combinazione di “subfinder | httpx | NTLMRecon” per enumerare server HTTP e poi identificare gli endpoint di autenticazione NTLM esposti esternamente su un'intera superficie d'attacco.
  • Capacità di Raccolta Dati Singola: Un utente potrebbe voler eseguire una raccolta dati una tantum mirata a un endpoint specifico, cosa che attualmente non è supportata da NTLMRecon.
  • Randomizzazione o Controllo dello User-Agent: Un utente potrebbe voler randomizzare gli user-agent utilizzati per effettuare richieste. In alternativa, quando si prendono di mira server Microsoft Exchange, a volte l'uso di uno user-agent con un client mobile o un client di posta elettronica legacy di terze parti può consentire il passaggio delle richieste all'endpoint /EWS/Exchange.asmx, ecc.

Riferimenti

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

Scarica lo strumento