Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab — NTLM Relay tramite LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking e NT AUTHORITY\SYSTEM su Windows 10 | Kitploit
Strumenti/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Escalation di PrivilegiRicognizioneAttacchi alle PasswordMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Apprendimento e Formazione
Red Teaming
Lab e Pratica
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab — NTLM Relay tramite LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking e NT AUTHORITY\SYSTEM su Windows 10

Vedi Repository
3 mesi faNon ancora revisionato
Condividi

Test di Penetrazione SMB — Attacco NTLM Relay

Lab Red Team — Relay NTLM via Avvelenamento LLMNR, CVE-2007-2447, Cracking Hash NTLMv2 e NT AUTHORITY\SYSTEM su Windows 10


Autore

CampoDettagli
NomeYounes
GitHub@Youneskc
TipoLab di Test di Penetrazione
StatoCompletato

Disclaimer Legale

Questo progetto è stato condotto esclusivamente in un ambiente di laboratorio isolato per soli scopi educativi e di ricerca.
Tutti i sistemi testati sono di proprietà privata dell'autore.
Non sono state coinvolte reti esterne, sistemi di produzione o infrastrutture di terze parti.
Tutte le attività sono conformi alle leggi applicabili e alle linee guida etiche che regolano la ricerca sulla sicurezza informatica.


Panoramica del Progetto

Questo lab documenta una catena di attacco SMB completa contro un target Windows 10, coprendo tre fasi:

  • Fase 1 — Ricognizione : enumerazione SMB, fingerprinting dei servizi, identificazione delle vulnerabilità
  • Fase 2 — Sfruttamento : attacco Relay NTLM tramite Responder + ntlmrelayx, cracking hash NTLMv2
  • Fase 3 — Post-Sfruttamento : shell NT AUTHORITY\SYSTEM, dump SAM, Pass-the-Hash, persistenza

Ambiente di Laboratorio

MacchinaRuoloIP
Kali LinuxAttaccante / C2192.168.1.50
Windows 10 Pro Build 19045Target192.168.1.20
ReteHost-Only VirtualBox192.168.1.0/24

Catena di Attacco

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Vulnerabilità Trovate


Struttura del Repository

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

Strumenti Utilizzati


Mapping MITRE ATT&CK


Risultato Chiave

Abilitare la Firma dei Messaggi SMB da sola avrebbe impedito l'intera catena di attacco.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Lab educativo — Ambiente isolato — Nessun sistema reale è stato danneggiato

Scarica lo strumento
IDVulnerabilitàCVSSGravità
F-01Firma dei Messaggi SMB Disabilitata9.8CRITICA
F-02Protocollo SMBv1 Abilitato8.1ALTA
F-03Hash NTLMv2 Craccato in 2 Secondi9.3CRITICA
F-04Riutilizzo Password (Admin = User)7.5ALTA
F-05Shell SYSTEM Completa tramite psexec10.0CRITICA
F-06Tutti gli Hash Estratti (secretsdump)9.8CRITICA
F-07Account Backdoor Persistente9.1CRITICA
StrumentoScopo
NmapScansione porte, script NSE
enum4linux-ngEnumerazione SMB
CrackMapExecFingerprinting, password spraying
ResponderAvvelenamento LLMNR/NBT-NS
ntlmrelayx (Impacket)Relay NTLM
HashcatCracking hash NTLMv2
psexec.py (Impacket)Shell remota
secretsdump.py (Impacket)Estrazione SAM
ID TecnicaNome
T1557.001Avvelenamento e Relay LLMNR/NBT-NS
T1110.002Cracking Password
T1110.003Password Spraying
T1003.002Dump Database SAM
T1550.002Pass the Hash
T1569.002Esecuzione Servizio (psexec)
T1136.001Crea Account Locale (persistenza)