Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/itres-labs/cve-2025-1868
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebSegurança de RedeAutenticação
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868: Testador de Vazamento NTLM do Advanced IP Scanner & Advanced Port Scanner

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-1868: Testador HTTP de Vazamento NTLM do Advanced IP Scanner & Advanced Port Scanner

Pequena aplicação PHP dockerizada que aciona um handshake NTLM e extrai o domínio, usuário e estação de trabalho alegados das mensagens NTLM Tipo 3.

Ela não valida senhas.
Não armazena desafios.
Apenas registra a identidade alegada e metadados da requisição.

Isso é útil para confirmar quando um scanner ou fluxo de trabalho de solução de problemas está causando autenticação NTLM de saída via HTTP.

Importante: Deve ser publicado na porta 80 do host. Se for publicado em uma porta diferente, a validação pode falhar.

+Informações: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. Executando em modo docker

root@kitploit:~
./run.sh

Logs

root@kitploit:~
tail -f data/scan.log

2. Implantação independente

src/index.php é totalmente autocontido e pode ser executado como um endpoint independente em qualquer servidor web que possa executar PHP (ex.: Apache + mod_php, Nginx + PHP-FPM, ...).

Início rápido para implantações independentes

  1. Copie index.php para sua raiz web (ou para um host virtual dedicado), por exemplo:

    • Apache: /var/www/html/index.php
    • Nginx: sua raiz do site, servida via PHP-FPM
  2. Garanta que o usuário do processo possa escrever no arquivo de log (padrão: ../scan.log)

3. Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
Baixar ferramenta