
NTLM 인증이 활성화된 웹 엔드포인트에서 정보를 열거합니다 🔎
외부 종속성이 없는 NTLM 정찰 도구입니다. 많은 잠재적 IP 주소와 도메인을 대상으로 작업할 때 NTLM 엔드포인트에 대한 정보를 찾는 데 유용합니다.
NTLMRecon은 유연성을 염두에 두고 제작되었습니다. 단일 URL, IP 주소, 전체 CIDR 범위, 또는 이 모든 것을 하나의 입력 파일에 조합한 것에 대해 정찰을 수행해야 합니까? 문제없습니다! NTLMRecon이 해결해 드립니다. 계속 읽어보세요.
NTLMRecon은 NTLM이 활성화된 웹 엔드포인트를 찾고, 가짜 인증 요청을 전송한 후 NTLMSSP 응답에서 다음 정보를 열거합니다:
NTLMRecon은 NTLMSSP의 Python 구현을 활용하므로, 성공적인 발견마다 Nmap NSE http-ntlm-info를 실행하는 오버헤드를 제거합니다.
NTLM이 활성화된 웹 엔드포인트가 성공적으로 발견될 때마다 도구는 다음과 같이 도메인에 대한 정보를 열거하고 CSV 파일로 저장합니다:
| URL | 도메인 이름 | 서버 이름 | DNS 도메인 이름 | FQDN | DNS 도메인 |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon은 이미 BlackArch용으로 패키징되어 있으며, pacman -S ntlmrecon 명령어로 설치할 수 있습니다.
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv 및 source venv/bin/activate로 활성화python setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
도구는 한 줄당 입력 유형을 자동으로 감지하고 그에 따라 조치를 취합니다. CIDR 범위는 기본적으로 확장됩니다 (아직 중복 제거 기능은 내장되어 있지 않습니다!).
참고: 다음과 같은 혼합 입력도 잘 처리합니다:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com