
CVE-2025-1868: Testador de Vazamento NTLM do Advanced IP Scanner & Advanced Port Scanner
Pequena aplicação PHP dockerizada que aciona um handshake NTLM e extrai o domínio, usuário e estação de trabalho alegados das mensagens NTLM Tipo 3.
Ela não valida senhas.
Não armazena desafios.
Apenas registra a identidade alegada e metadados da requisição.
Isso é útil para confirmar quando um scanner ou fluxo de trabalho de solução de problemas está causando autenticação NTLM de saída via HTTP.
Importante: Deve ser publicado na porta 80 do host. Se for publicado em uma porta diferente, a validação pode falhar.
+Informações: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/
./run.sh
tail -f data/scan.log
src/index.php é totalmente autocontido e pode ser executado como um endpoint independente em qualquer servidor web que possa executar PHP (ex.: Apache + mod_php, Nginx + PHP-FPM, ...).
Copie index.php para sua raiz web (ou para um host virtual dedicado), por exemplo:
Apache: /var/www/html/index.phpNginx: sua raiz do site, servida via PHP-FPMGaranta que o usuário do processo possa escrever no arquivo de log (padrão: ../scan.log)