Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB 레드팀 랩— LLMNR 포이즈닝을 통한 NTLM 릴레이, CVE-2007-2447, NTLMv2 해시 크래킹 및 Windows 10에서의 NT AUTHORITY\SYSTEM | Kitploit
도구/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Privilege EscalationReconnaissancePassword AttacksPersistence MechanismsVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Red Teaming
Labs & Practice
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB 레드팀 랩— LLMNR 포이즈닝을 통한 NTLM 릴레이, CVE-2007-2447, NTLMv2 해시 크래킹 및 Windows 10에서의 NT AUTHORITY\SYSTEM

저장소 보기
3개월 전아직 검토되지 않음

SMB 침투 테스트 — NTLM 릴레이 공격

레드팀 연구소 — LLMNR 포이즈닝, CVE-2007-2447, NTLMv2 해시 크래킹 및 Windows 10에서 NT AUTHORITY\SYSTEM 권한 획득을 통한 NTLM 릴레이


저자

필드세부정보
이름Younes
GitHub@Youneskc
유형침투 테스트 연구소
상태완료

법적 고지

이 프로젝트는 교육 및 연구 목적으로만 격리된 연구소 환경 내에서 수행되었습니다.
테스트된 모든 시스템은 저자가 개인적으로 소유하고 있습니다.
외부 네트워크, 프로덕션 시스템 또는 제3자 인프라는 관여되지 않았습니다.
모든 활동은 사이버 보안 연구를 규율하는 관련 법률 및 윤리 지침을 준수합니다.


프로젝트 개요

이 연구소는 Windows 10 대상을 대상으로 한 완전한 SMB 공격 체인을 문서화하며, 세 단계로 구성됩니다:

  • 1단계 — 정찰 : SMB 열거, 서비스 지문 수집, 취약점 식별
  • 2단계 — 익스플로잇 : Responder + ntlmrelayx를 통한 NTLM 릴레이 공격, NTLMv2 해시 크래킹
  • 3단계 — 사후 익스플로잇 : NT AUTHORITY\SYSTEM 셸, SAM 덤프, 해시 전달, 지속성

연구소 환경

장비역할IP
Kali Linux공격자 / C2192.168.1.50
Windows 10 Pro Build 19045대상192.168.1.20
네트워크호스트 전용 VirtualBox192.168.1.0/24

공격 체인

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

발견된 취약점


저장소 구조

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

사용된 도구


MITRE ATT&CK 매핑


주요 발견

SMB 메시지 서명을 활성화하는 것만으로도 이 전체 공격 체인을 방지할 수 있었습니다.
Set-SmbServerConfiguration -RequireSecuritySignature $true


교육용 연구소 — 격리된 환경 — 실제 시스템은 피해를 입지 않았습니다

도구 다운로드
ID취약점CVSS심각도
F-01SMB 메시지 서명 비활성화9.8CRITICAL
F-02SMBv1 프로토콜 활성화8.1HIGH
F-032초 만에 크래킹된 NTLMv2 해시9.3CRITICAL
F-04비밀번호 재사용 (관리자 = 사용자)7.5HIGH
F-05psexec를 통한 전체 SYSTEM 셸10.0CRITICAL
F-06모든 해시 추출 (secretsdump)9.8CRITICAL
F-07지속적인 백도어 계정9.1CRITICAL
도구용도
Nmap포트 스캐닝, NSE 스크립트
enum4linux-ngSMB 열거
CrackMapExec지문 수집, 비밀번호 스프레이
ResponderLLMNR/NBT-NS 포이즈닝
ntlmrelayx (Impacket)NTLM 릴레이
HashcatNTLMv2 해시 크래킹
psexec.py (Impacket)원격 셸
secretsdump.py (Impacket)SAM 추출
기술 ID이름
T1557.001LLMNR/NBT-NS 포이즈닝 및 릴레이
T1110.002비밀번호 크래킹
T1110.003비밀번호 스프레이
T1003.002SAM 데이터베이스 덤프
T1550.002해시 전달
T1569.002서비스 실행 (psexec)
T1136.001로컬 계정 생성 (지속성)