Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-1040-scanner — Scanner de vulnerabilidade SMB que detecta o CVE-2019-1040 enviando pacotes de autenticação NTLM inválidos, possibilitando ataques de relé MIC Remove para comprometimento de administrador de domínio. | Kitploit
Ferramentas/GitHubGitHub/fox-it/cve-2019-1040-scanner
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubfox-it/cve-2019-1040-scanner

cve-2019-1040-scanner

Scanner de vulnerabilidade SMB que detecta o CVE-2019-1040 enviando pacotes de autenticação NTLM inválidos, possibilitando ataques de relé MIC Remove para comprometimento de administrador de domínio.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
30058há 6 anosRevisado pelo Kitploit

Scanner CVE-2019-1040

Verifica a vulnerabilidade CVE-2019-1040 via SMB. O script estabelecerá uma conexão com o(s) host(s) alvo e enviará uma autenticação NTLM inválida. Se for aceita, o host é vulnerável ao CVE-2019-1040 e você pode executar o ataque MIC Remove com ntlmrelayx.

Note que isso não gera tentativas de login malsucedidas, pois a informação de login em si é válida; é apenas o código de integridade da mensagem NTLM que está ausente, motivo pelo qual a autenticação é recusada sem aumentar o badpwdcount.

Uso

O script requer uma versão recente do impacket. Deve funcionar tanto com Python 2 quanto com Python 3 (Python 3 requer o uso do impacket a partir do git).

root@kitploit:~
[*] CVE-2019-1040 scanner by @_dirkjan / Fox-IT - Based on impacket by SecureAuth
usage: scan.py [-h] [-target-file file] [-port [destination port]]
               [-hashes LMHASH:NTHASH]
               target

CVE-2019-1040 scanner - Connects over SMB and attempts to authenticate with
invalid NTLM packets. If accepted, target is vulnerable to MIC remove attack

positional arguments:
  target                [[domain/]username[:password]@]<targetName or address>

optional arguments:
  -h, --help            show this help message and exit

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Baixar ferramenta