Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NTLMRecon — HTTP 서버에 대해 가벼운 무차별 대입 공격을 수행하여 일반적으로 접근 가능한 NTLM 인증 엔드포인트를 식별하는 도구입니다. | Kitploit
도구/GitHubGitHub/praetorian-inc/ntlmrecon
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingAuthentication
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

HTTP 서버에 대해 가벼운 무차별 대입 공격을 수행하여 일반적으로 접근 가능한 NTLM 인증 엔드포인트를 식별하는 도구입니다.

저장소 보기
1181315개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

NTLMRecon은 Sachin Kamath(AKA pwnfoo)가 작성한 원본 NTLMRecon 유틸리티의 Golang 버전입니다. NTLMRecon을 활용하여 대상 웹서버에 대한 무차별 대입을 수행하고 NTLM 인증을 지원하는 일반적인 애플리케이션 엔드포인트를 식별할 수 있습니다. 여기에는 Exchange Web Services 엔드포인트와 같은 엔드포인트가 포함되며, 이는 종종 다중 인증을 우회하는 데 활용될 수 있습니다.

이 도구는 노출된 NTLM 인증 엔드포인트에서 컴퓨터 이름, Active Directory 도메인 이름 및 Active Directory 포리스트 이름에 대한 정보를 포함한 메타데이터 수집을 지원합니다. 이 정보는 사전 인증 없이 서버에 NTLM NEGOTIATE_MESSAGE 패킷을 전송하고 대상 서버가 반환한 NTLM CHALLENGE_MESSAGE를 검사하여 얻을 수 있습니다. 또한 이 도구와 함께 개발 동기와 Chariot 내에서 보다 고급 메타데이터 수집에 접근하는 방법에 대해 논의하는 블로그 게시물을 게시했습니다.

이 기능의 새 버전을 만든 이유는 무엇인가요?

당사는 외부 공격 표면 관리 및 지속적 자동 레드 팀 플랫폼인 Chariot 내에서 노출된 NTLM 인증 엔드포인트의 무차별 대입 및 자동 식별을 수행하고자 했습니다. 당사의 기본 백엔드 스캐닝 인프라는 Golang으로 작성되었으며, Python으로 작성된 NTLMRecon 유틸리티를 다운로드하여 쉘을 통해 실행할 필요가 없기를 원했습니다. 또한 수집하는 정보의 세부 수준에 대한 더 많은 제어를 원했습니다.

설치

다음 명령을 사용하여 NTLMRecon 유틸리티를 설치할 수 있습니다. 또는 GitHub의 릴리스 탭에서 미리 컴파일된 바이너리 버전을 다운로드할 수 있습니다.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

사용법

다음 명령을 사용하여 NTLM recon 유틸리티를 호출하고 노출된 NTLM 인증 엔드포인트를 검색할 수 있습니다:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

다음 명령을 사용하여 NTLM recon 유틸리티를 호출하고 수집된 메타데이터를 JSON 형식으로 출력하면서 노출된 NTLM 엔드포인트를 검색할 수 있습니다:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

다음 명령을 사용하여 해당 엔드포인트를 테스트할 때 사용자 정의 Host 헤더를 지정할 수 있습니다:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

다음 명령을 사용하여 문제 해결을 위한 디버그 출력을 활성화할 수 있습니다:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

예제 JSON 출력

다음은 서버에서 반환된 NTLM CHALLENGE_MESSAGE에서 수집한 데이터가 포함된 JSON 출력 예제입니다:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

추가 가능한 기능

이 도구를 개발할 때 당사의 방법론은 초기 릴리스에서 원하는 기능의 가장 최소한의 버전을 목표로 했습니다. 이 프로젝트의 목표는 Chariot에 통합할 수 있는 초기 도구를 만든 다음 커뮤니티 기여와 피드백이 추가 도구 개선 또는 기능을 이끌어내도록 하는 것이었습니다. 아래는 NTLMRecon에 추가할 수 있는 추가 기능에 대한 몇 가지 아이디어입니다:

  • 동시성 및 성능 개선: 동시성 및 성능에 대한 추가 개선이 가능합니다. 현재 이 도구는 순차적으로 HTTP 요청을 수행하며 이전 요청이 완료될 때까지 기다립니다.
  • 배치 스캔 기능: 또 다른 아이디어는 NTLMRecon 유틸리티를 확장하여 표준 입력에서 호스트 목록을 받아들이는 것입니다. 한 가지 사용 시나리오는 공격자가 'subfinder | httpx | NTLMRecon' 조합을 실행하여 HTTP 서버를 열거한 다음 전체 공격 표면에서 외부로 노출된 NTLM 인증 엔드포인트를 식별하는 것입니다.
  • 일회성 데이터 수집 기능: 사용자는 NTLMRecon에서 현재 지원하지 않는 특정 엔드포인트를 대상으로 일회성 데이터 수집을 수행하고자 할 수 있습니다.
  • User-Agent 무작위화 또는 제어: 사용자는 요청에 사용되는 user-agent를 무작위화하고자 할 수 있습니다. 또는 Microsoft Exchange 서버를 대상으로 할 때 때로는 모바일 클라이언트 또는 레거시 타사 이메일 클라이언트의 user-agent를 사용하면 /EWS/Exchange.asmx 엔드포인트에 대한 요청이 통과하도록 허용할 수 있습니다.

참고 자료

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

도구 다운로드