
SMBレッドチームラボ — LLMNRポイズニングによるNTLMリレー、CVE-2007-2447、NTLMv2ハッシュクラッキング、Windows 10上のNT AUTHORITY\SYSTEM
レッドチームラボ — LLMNR ポイズニングによる NTLM リレー、CVE-2007-2447、NTLMv2 ハッシュクラッキング & Windows 10 での NT AUTHORITY\SYSTEM
| 項目 | 詳細 |
|---|---|
| 氏名 | Younes |
| GitHub | @Youneskc |
| 種別 | ペネトレーションテストラボ |
| ステータス | 完了 |
本プロジェクトは、教育および研究目的のみを目的として、完全に隔離されたラボ環境内でのみ実施されました。
テスト対象となったすべてのシステムは、作者が個人所有するものです。
外部ネットワーク、本番システム、または第三者のインフラストラクチャは一切関与していません。
すべての活動は、サイバーセキュリティ研究を規定する適用法および倫理的ガイドラインに準拠しています。
本ラボは、Windows 10 ターゲットに対する完全な SMB 攻撃チェーンを文書化したもので、以下の 3 つのフェーズで構成されています:
| マシン | 役割 | IP |
|---|---|---|
| Kali Linux | 攻撃者 / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | 対象 | 192.168.1.20 |
| ネットワーク | ホストオンリー VirtualBox | 192.168.1.0/24 |
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
| ID | 脆弱性 | CVSS | 深刻度 |
|---|---|---|---|
| F-01 | SMB メッセージ署名の無効化 | 9.8 | 重大 |
| F-02 | SMBv1 プロトコルの有効化 | 8.1 | 高 |
| F-03 | 2 秒でクラックされた NTLMv2 ハッシュ | 9.3 | 重大 |
| F-04 | パスワード再利用 (管理者 = ユーザー) | 7.5 | 高 |
| F-05 | psexec による完全な SYSTEM シェル | 10.0 | 重大 |
| F-06 | 全ハッシュの抽出 (secretsdump) | 9.8 | 重大 |
| F-07 | 永続的なバックドアアカウント | 9.1 | 重大 |
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
| ツール | 目的 |
|---|---|
| Nmap | ポートスキャン、NSE スクリプト |
| enum4linux-ng | SMB 列挙 |
| CrackMapExec | フィンガープリンティング、パスワードスプレー |
| Responder | LLMNR/NBT-NS ポイズニング |
| ntlmrelayx (Impacket) | NTLM リレー |
| Hashcat | NTLMv2 ハッシュクラッキング |
| psexec.py (Impacket) | リモートシェル |
| secretsdump.py (Impacket) | SAM 抽出 |
| テクニック ID | 名称 |
|---|---|
| T1557.001 | LLMNR/NBT-NS ポイズニングおよびリレー |
| T1110.002 | パスワードクラッキング |
| T1110.003 | パスワードスプレー |
| T1003.002 | SAM データベースダンプ |
| T1550.002 | パス・ザ・ハッシュ |
| T1569.002 | サービス実行 (psexec) |
| T1136.001 | ローカルアカウントの作成 (永続化) |
SMB メッセージ署名を有効にするだけで、この攻撃チェーン全体を防ぐことができました。
Set-SmbServerConfiguration -RequireSecuritySignature $true
教育用ラボ — 隔離環境 — 実在するシステムには一切被害なし