
Enumere informações de endpoints web com autenticação NTLM habilitada 🔎
Uma ferramenta de reconhecimento NTLM sem dependências externas. Útil para descobrir informações sobre endpoints NTLM ao trabalhar com um grande conjunto de endereços IP e domínios em potencial.
NTLMRecon foi criado pensando na flexibilidade. Precisa executar reconhecimento em uma única URL, um endereço IP, um intervalo CIDR inteiro ou uma combinação de tudo isso em um único arquivo de entrada? Sem problemas! O NTLMRecon cuida disso. Continue lendo.
O NTLMRecon procura por endpoints web habilitados para NTLM, envia uma solicitação de autenticação falsa e enumera as seguintes informações a partir da resposta NTLMSSP:
Como o NTLMRecon utiliza uma implementação Python do NTLMSSP, ele elimina a sobrecarga de executar o http-ntlm-info do Nmap NSE a cada descoberta bem-sucedida.
Em cada descoberta bem-sucedida de um endpoint web habilitado para NTLM, a ferramenta enumera e salva informações sobre o domínio da seguinte forma em um arquivo CSV:
| URL | Nome do Domínio | Nome do Servidor | Nome do Domínio DNS | FQDN | Domínio DNS |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
O NTLMRecon já está empacotado para o BlackArch e pode ser instalado executando pacman -S ntlmrecon
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv e ative-o com source venv/bin/activatepython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
A ferramenta detecta automaticamente o tipo de entrada por linha e toma as ações de acordo. Intervalos CIDR são expandidos por padrão (observe que ainda não há desduplicação incorporada!).
P.S. Lida bem com uma boa mistura como esta:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com