SMB ペネトレーションテスト — NTLM リレー攻撃
レッドチームラボ — LLMNR ポイズニングによる NTLM リレー、CVE-2007-2447、NTLMv2 ハッシュクラッキング & Windows 10 での NT AUTHORITY\SYSTEM
作者
| 項目 | 詳細 |
|---|
| 氏名 | Younes |
| GitHub | @Youneskc |
| 種別 | ペネトレーションテストラボ |
| ステータス | 完了 |
法的免責事項
本プロジェクトは、教育および研究目的のみを目的として、完全に隔離されたラボ環境内でのみ実施されました。
テスト対象となったすべてのシステムは、作者が個人所有するものです。
外部ネットワーク、本番システム、または第三者のインフラストラクチャは一切関与していません。
すべての活動は、サイバーセキュリティ研究を規定する適用法および倫理的ガイドラインに準拠しています。
プロジェクト概要
本ラボは、Windows 10 ターゲットに対する完全な SMB 攻撃チェーンを文書化したもので、以下の 3 つのフェーズで構成されています:
- フェーズ 1 — 偵察: SMB 列挙、サービスフィンガープリンティング、脆弱性の特定
- フェーズ 2 — 悪用: Responder + ntlmrelayx による NTLM リレー攻撃、NTLMv2 ハッシュクラッキング
- フェーズ 3 — 権限昇格後: NT AUTHORITY\SYSTEM シェル、SAM ダンプ、Pass-the-Hash、永続化
ラボ環境
| マシン | 役割 | IP |
|---|
| Kali Linux | 攻撃者 / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | 対象 | 192.168.1.20 |
| ネットワーク | ホストオンリー VirtualBox | 192.168.1.0/24 |
攻撃チェーン
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
発見された脆弱性
リポジトリ構造
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
使用ツール
MITRE ATT&CK マッピング
主要な発見
SMB メッセージ署名を有効にするだけで、この攻撃チェーン全体を防ぐことができました。
Set-SmbServerConfiguration -RequireSecuritySignature $true
教育用ラボ — 隔離環境 — 実在するシステムには一切被害なし