Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ntlm-scanner — Uma ferramenta python simples baseada no Impacket que testa servidores para várias vulnerabilidades NTLM conhecidas. | Kitploit
Ferramentas/GitHubGitHub/preempt/ntlm-scanner
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubpreempt/ntlm-scanner

ntlm-scanner

Uma ferramenta python simples baseada no Impacket que testa servidores para várias vulnerabilidades NTLM conhecidas.

Ver Repositório
20147há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Novo! Scan de Exploit para CVE-2020-1472 (ZeroLogon)

Escaneie DCs na sua rede para detectar exploração real do CVE-2020-1472

Exemplos:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC name/IP>

A ferramenta funciona testando uma senha vazia para DCs a cada minuto. Como a exploração deve definir a senha para uma vazia, a menos que seja revertida muito rapidamente, isso detectará tentativas de exploração se estiver em execução durante a exploração.

Scanner NTLM

Verifica várias vulnerabilidades NTLM sobre SMB. O script estabelecerá uma conexão com o(s) host(s) alvo e enviará uma autenticação NTLM inválida. Se isso for aceito, o host é vulnerável à vulnerabilidade NTLM aplicada e você pode executar o ataque NTLM relevante. Mais detalhes em:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

Nota: a maioria dos scans não gera tentativas de login falhas, pois a informação de login em si é válida. O CVE-2019-1338 gera uma autenticação falha e pode causar um bloqueio de conta.

O software é baseado no seguinte:

  • Scanner CVE-2019-1040 (https://github.com/fox-it/cve-2019-1040-scanner) por Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) por SecureAuth Corporation (https://www.secureauth.com/)

Uso

O script requer uma versão recente do impacket. Deve funcionar com python 2 e 3 (Python 3 requer que você use o impacket do git).

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Baixar ferramenta