Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NTLMRecon — NTLM 인증이 활성화된 웹 엔드포인트에서 정보를 열거합니다 🔎 | Kitploit
도구/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringWeb SecurityNetwork SecurityAuthentication
GitHubpwnfoo/ntlmrecon

NTLMRecon

NTLM 인증이 활성화된 웹 엔드포인트에서 정보를 열거합니다 🔎

저장소 보기
5097411개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PRs Welcome License: MIT

NTLMRecon

외부 종속성이 없는 NTLM 정찰 도구입니다. 많은 잠재적 IP 주소와 도메인을 대상으로 작업할 때 NTLM 엔드포인트에 대한 정보를 찾는 데 유용합니다.

NTLMRecon은 유연성을 염두에 두고 제작되었습니다. 단일 URL, IP 주소, 전체 CIDR 범위, 또는 이 모든 것을 하나의 입력 파일에 조합한 것에 대해 정찰을 수행해야 합니까? 문제없습니다! NTLMRecon이 해결해 드립니다. 계속 읽어보세요.

개요

NTLMRecon은 NTLM이 활성화된 웹 엔드포인트를 찾고, 가짜 인증 요청을 전송한 후 NTLMSSP 응답에서 다음 정보를 열거합니다:

  1. AD 도메인 이름
  2. 서버 이름
  3. DNS 도메인 이름
  4. FQDN
  5. 상위 DNS 도메인

NTLMRecon은 NTLMSSP의 Python 구현을 활용하므로, 성공적인 발견마다 Nmap NSE http-ntlm-info를 실행하는 오버헤드를 제거합니다.

NTLM이 활성화된 웹 엔드포인트가 성공적으로 발견될 때마다 도구는 다음과 같이 도메인에 대한 정보를 열거하고 CSV 파일로 저장합니다:

URL도메인 이름서버 이름DNS 도메인 이름FQDNDNS 도메인
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

설치

BlackArch

NTLMRecon은 이미 BlackArch용으로 패키징되어 있으며, pacman -S ntlmrecon 명령어로 설치할 수 있습니다.

소스에서 빌드

  1. 저장소 복제 : git clone https://github.com/pwnfoo/ntlmrecon/
  2. 권장 - virtualenv 설치 : pip install virtualenv
  3. 새 가상 환경 시작 : virtualenv venv 및 source venv/bin/activate로 활성화
  4. 설정 파일 실행 : python setup.py install
  5. ntlmrecon 실행 : ntlmrecon --help

사용 예제

단일 URL 정찰

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

CIDR 범위 또는 IP 주소 정찰

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

입력 파일 정찰

도구는 한 줄당 입력 유형을 자동으로 감지하고 그에 따라 조치를 취합니다. CIDR 범위는 기본적으로 확장됩니다 (아직 중복 제거 기능은 내장되어 있지 않습니다!).

참고: 다음과 같은 혼합 입력도 잘 처리합니다:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

TODO

  1. 요청 전송을 위한 aiohttp 기반 솔루션 구현
  2. 스프레이(spray) 라이브러리 통합
  3. 발견된 다른 인증 스킴을 출력에 추가
  4. 도메인이 있는 경우 autodiscover 도메인 자동 감지

감사의 말

  • 아이디어를 주신 ntlmscan의 @nyxgeek님께 감사드립니다.
도구 다운로드