Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NTLMRecon — NTLM認証が有効なWebエンドポイントから情報を列挙する 🔎 | Kitploit
ツール/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (オープンソースインテリジェンス)偵察情報収集ウェブセキュリティネットワークセキュリティ認証
GitHubpwnfoo/ntlmrecon

NTLMRecon

NTLM認証が有効なWebエンドポイントから情報を列挙する 🔎

リポジトリを見る
5097411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PRs Welcome License: MIT

NTLMRecon

外部依存関係のないNTLM偵察ツール。多数のIPアドレスやドメインを扱う際に、NTLMエンドポイントに関する情報を見つけるのに役立ちます。

NTLMReconは柔軟性を考慮して設計されています。単一のURL、IPアドレス、CIDR範囲全体、またはそれらをすべて1つの入力ファイルにまとめたものに対して偵察を実行する必要がありますか?問題ありません!NTLMReconが対応します。続きをお読みください。

概要

NTLMReconはNTLM対応のWebエンドポイントを探し、偽の認証リクエストを送信し、NTLMSSP応答から以下の情報を列挙します。

  1. ADドメイン名
  2. サーバー名
  3. DNSドメイン名
  4. FQDN
  5. 親DNSドメイン

NTLMReconはNTLMSSPのPython実装を活用しているため、成功した発見ごとにNmap NSE http-ntlm-infoを実行するオーバーヘッドを排除します。

NTLM対応Webエンドポイントを正常に発見するたびに、ツールは以下のようにドメインに関する情報をCSVファイルに列挙して保存します。

URLドメイン名サーバー名DNSドメイン名FQDNDNSドメイン
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

インストール

BlackArch

NTLMReconはすでにBlackArch用にパッケージ化されており、pacman -S ntlmreconを実行してインストールできます。

ソースからビルド

  1. リポジトリをクローン: git clone https://github.com/pwnfoo/ntlmrecon/
  2. 推奨 - virtualenvをインストール: pip install virtualenv
  3. 新しい仮想環境を開始: virtualenv venv して source venv/bin/activate で有効化
  4. セットアップファイルを実行: python setup.py install
  5. ntlmreconを実行: ntlmrecon --help

使用例

単一URLの偵察

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

CIDR範囲またはIPアドレスの偵察

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

入力ファイルの偵察

ツールは各行の入力タイプを自動的に検出し、それに応じて動作します。CIDR範囲はデフォルトで展開されます(ただし、重複排除はまだ組み込まれていませんのでご注意ください)。

追伸: 以下のような混合入力も適切に処理します。

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

TODO

  1. リクエスト送信のためのaiohttpベースのソリューションを実装
  2. スプレーイングライブラリを統合
  3. 発見された他の認証スキームを出力に追加
  4. ドメインのautodiscoverドメインを自動検出

謝辞

  • @nyxgeek - ntlmscanのアイデアに感謝します。
ツールをダウンロード