
Enumera informazioni da endpoint web con autenticazione NTLM abilitata 🔎
Uno strumento di ricognizione NTLM senza dipendenze esterne. Utile per scoprire informazioni sugli endpoint NTLM quando si lavora con un grande insieme di potenziali indirizzi IP e domini.
NTLMRecon è costruito pensando alla flessibilità. Hai bisogno di eseguire una ricognizione su un singolo URL, un indirizzo IP, un intero intervallo CIDR o una combinazione di tutto ciò in un unico file di input? Nessun problema! NTLMRecon ti copre. Continua a leggere.
NTLMRecon cerca endpoint web abilitati NTLM, invia una richiesta di autenticazione falsa e enumera le seguenti informazioni dalla risposta NTLMSSP:
Poiché NTLMRecon sfrutta un'implementazione Python di NTLMSSP, elimina il sovraccarico di eseguire Nmap NSE http-ntlm-info per ogni scoperta riuscita.
Ad ogni scoperta riuscita di un endpoint web abilitato NTLM, lo strumento enumera e salva le informazioni sul dominio come segue in un file CSV:
| URL | Nome Dominio | Nome Server | Nome Dominio DNS | FQDN | Dominio DNS |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon è già pacchettizzato per BlackArch e può essere installato eseguendo pacman -S ntlmrecon
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv e attivalo con source venv/bin/activatepython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
Lo strumento rileva automaticamente il tipo di input per riga e agisce di conseguenza. Gli intervalli CIDR vengono espansi per impostazione predefinita (si prega di notare che non è ancora presente la deduplicazione!)
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com