Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/praetorian-inc/ntlmrecon
ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticação
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

Uma ferramenta para realizar brute-forcing leve em servidores HTTP para identificar endpoints de autenticação NTLM comumente acessíveis.

Ver Repositório
11813há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
NTLMRecon — Uma ferramenta para realizar brute-forcing leve em servidores HTTP para identificar endpoints de autenticação NTLM comumente acessíveis. | Kitploit

Visão Geral

NTLMRecon é uma versão em Golang do utilitário NTLMRecon original escrito por Sachin Kamath (também conhecido como pwnfoo). O NTLMRecon pode ser utilizado para realizar ataques de força bruta contra um servidor web alvo, a fim de identificar endpoints comuns de aplicações que suportam autenticação NTLM. Isso inclui endpoints como o endpoint do Exchange Web Services, que muitas vezes pode ser explorado para contornar a autenticação multifator.

A ferramenta suporta a coleta de metadados dos endpoints de autenticação NTLM expostos, incluindo informações sobre o nome do computador, nome do domínio do Active Directory e nome da floresta do Active Directory. Essas informações podem ser obtidas sem autenticação prévia, enviando um pacote NTLM NEGOTIATE_MESSAGE ao servidor e examinando o NTLM CHALLENGE_MESSAGE retornado pelo servidor alvo. Também publicamos uma postagem no blog junto com esta ferramenta, discutindo algumas das motivações por trás de seu desenvolvimento e como estamos abordando a coleta de metadados mais avançada dentro do Chariot.

Por que criar uma nova versão desta funcionalidade?

Queríamos realizar a identificação automatizada e por força bruta de endpoints de autenticação NTLM expostos dentro do Chariot, nossa plataforma de gerenciamento de superfície de ataque externa e equipe vermelha automatizada contínua. Nossa infraestrutura principal de varredura de backend é escrita em Golang e não queríamos ter que baixar e executar o utilitário NTLMRecon em Python para coletar essas informações. Também queríamos mais controle sobre o nível de detalhe das informações coletadas, etc.

Instalação

O comando a seguir pode ser utilizado para instalar o utilitário NTLMRecon. Alternativamente, você pode baixar uma versão pré-compilada do binário na aba de releases do GitHub.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

Uso

O comando a seguir pode ser utilizado para invocar o utilitário NTLM recon e descobrir endpoints de autenticação NTLM expostos:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

O comando a seguir pode ser utilizado para invocar o utilitário NTLM recon e descobrir endpoints NTLM expostos enquanto gera a saída dos metadados coletados no formato JSON:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

O comando a seguir pode ser utilizado para especificar um cabeçalho Host personalizado ao testar endpoints que o exijam:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

O comando a seguir pode ser utilizado para habilitar a saída de depuração para solução de problemas:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

Exemplo de Saída JSON

Abaixo está um exemplo de saída JSON com os dados que coletamos do NTLM CHALLENGE_MESSAGE retornado pelo servidor:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

Possíveis Funcionalidades Adicionais

Nossa metodologia ao desenvolver esta ferramenta teve como alvo a versão mais básica da funcionalidade desejada para o lançamento inicial. O objetivo deste projeto era criar uma ferramenta inicial que pudéssemos integrar ao Chariot e, em seguida, permitir que contribuições da comunidade e feedback impulsionassem melhorias adicionais ou funcionalidades. Abaixo estão algumas ideias para funcionalidades adicionais que poderiam ser adicionadas ao NTLMRecon:

  • Concorrência e Melhorias de Desempenho: Poderia haver algumas melhorias adicionais em concorrência e desempenho. Atualmente, a ferramenta faz requisições HTTP sequencialmente e aguarda a conclusão da requisição anterior.
  • Funcionalidade de Varredura em Lote: Outra ideia seria estender o utilitário NTLMRecon para aceitar uma lista de hosts a partir da entrada padrão. Um cenário de uso para isso poderia ser um invasor executando uma combinação de "subfinder | httpx | NTLMRecon" para enumerar servidores HTTP e, em seguida, identificar endpoints de autenticação NTLM expostos externamente em toda uma superfície de ataque.
  • Capacidade de Coleta de Dados Pontual: Um usuário pode desejar realizar uma coleta de dados pontual direcionada a um endpoint específico, o que atualmente não é suportado pelo NTLMRecon.
  • Randomização ou Controle de User-Agent: Um usuário pode desejar randomizar os user-agents usados para fazer as requisições. Alternativamente, ao mirar servidores Microsoft Exchange, às vezes usar um user-agent de um cliente móvel ou de um cliente de e-mail terceirizado legado pode permitir que requisições passem pelo endpoint /EWS/Exchange.asmx, etc.

Referências

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

Baixar ferramenta