Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMBレッドチームラボ — LLMNRポイズニングによるNTLMリレー、CVE-2007-2447、NTLMv2ハッシュクラッキング、Windows 10上のNT AUTHORITY\SYSTEM | Kitploit
ツール/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
特権昇格偵察パスワード攻撃永続化メカニズム脆弱性分析エクスプロイト横移動ポストエクスプロイトペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
レッドチーミング
ラボと実践
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMBレッドチームラボ — LLMNRポイズニングによるNTLMリレー、CVE-2007-2447、NTLMv2ハッシュクラッキング、Windows 10上のNT AUTHORITY\SYSTEM

リポジトリを見る
3ヶ月前未レビュー

SMB ペネトレーションテスト — NTLM リレー攻撃

レッドチームラボ — LLMNR ポイズニングによる NTLM リレー、CVE-2007-2447、NTLMv2 ハッシュクラッキング & Windows 10 での NT AUTHORITY\SYSTEM


作者

項目詳細
氏名Younes
GitHub@Youneskc
種別ペネトレーションテストラボ
ステータス完了

法的免責事項

本プロジェクトは、教育および研究目的のみを目的として、完全に隔離されたラボ環境内でのみ実施されました。
テスト対象となったすべてのシステムは、作者が個人所有するものです。
外部ネットワーク、本番システム、または第三者のインフラストラクチャは一切関与していません。
すべての活動は、サイバーセキュリティ研究を規定する適用法および倫理的ガイドラインに準拠しています。


プロジェクト概要

本ラボは、Windows 10 ターゲットに対する完全な SMB 攻撃チェーンを文書化したもので、以下の 3 つのフェーズで構成されています:

  • フェーズ 1 — 偵察: SMB 列挙、サービスフィンガープリンティング、脆弱性の特定
  • フェーズ 2 — 悪用: Responder + ntlmrelayx による NTLM リレー攻撃、NTLMv2 ハッシュクラッキング
  • フェーズ 3 — 権限昇格後: NT AUTHORITY\SYSTEM シェル、SAM ダンプ、Pass-the-Hash、永続化

ラボ環境

マシン役割IP
Kali Linux攻撃者 / C2192.168.1.50
Windows 10 Pro Build 19045対象192.168.1.20
ネットワークホストオンリー VirtualBox192.168.1.0/24

攻撃チェーン

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

発見された脆弱性


リポジトリ構造

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

使用ツール


MITRE ATT&CK マッピング


主要な発見

SMB メッセージ署名を有効にするだけで、この攻撃チェーン全体を防ぐことができました。
Set-SmbServerConfiguration -RequireSecuritySignature $true


教育用ラボ — 隔離環境 — 実在するシステムには一切被害なし

ツールをダウンロード
ID脆弱性CVSS深刻度
F-01SMB メッセージ署名の無効化9.8重大
F-02SMBv1 プロトコルの有効化8.1高
F-032 秒でクラックされた NTLMv2 ハッシュ9.3重大
F-04パスワード再利用 (管理者 = ユーザー)7.5高
F-05psexec による完全な SYSTEM シェル10.0重大
F-06全ハッシュの抽出 (secretsdump)9.8重大
F-07永続的なバックドアアカウント9.1重大
ツール目的
Nmapポートスキャン、NSE スクリプト
enum4linux-ngSMB 列挙
CrackMapExecフィンガープリンティング、パスワードスプレー
ResponderLLMNR/NBT-NS ポイズニング
ntlmrelayx (Impacket)NTLM リレー
HashcatNTLMv2 ハッシュクラッキング
psexec.py (Impacket)リモートシェル
secretsdump.py (Impacket)SAM 抽出
テクニック ID名称
T1557.001LLMNR/NBT-NS ポイズニングおよびリレー
T1110.002パスワードクラッキング
T1110.003パスワードスプレー
T1003.002SAM データベースダンプ
T1550.002パス・ザ・ハッシュ
T1569.002サービス実行 (psexec)
T1136.001ローカルアカウントの作成 (永続化)