NTLMハンドシェイクをトリガーし、NTLM Type 3メッセージから申告されたドメイン、ユーザー、ワークステーションを抽出する、Docker化された小さなPHPアプリです。
パスワードの検証は行いません。
チャレンジの保存も行いません。
申告されたIDとリクエストメタデータのみをログに記録します。
これは、スキャナーやトラブルシューティングのワークフローがHTTP経由で外部へのNTLM認証を引き起こしていることを確認する際に役立ちます。
重要: ホストのポート80で公開する必要があります。別のポートで公開すると、検証が失敗する可能性があります。
./run.sh
tail -f data/scan.log
src/index.php は完全に自己完結しており、PHPを実行できる任意のWebサーバー(例: Apache + mod_php、Nginx + PHP-FPM など)上でスタンドアロンエンドポイントとして実行できます。
index.php をWebルート(または専用のバーチャルホスト)にコピーします。例:
Apache: /var/www/html/index.phpNginx: PHP-FPM経由で提供されるサイトルートプロセスの実行ユーザーがログファイル(デフォルト: ../scan.log)に書き込めることを確認します。