Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab— NTLM Relay via LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking & NT AUTHORITY\SYSTEM no Windows 10 | Kitploit
Ferramentas/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Escalada de PrivilégiosReconhecimentoAtaques de SenhaMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Red Teaming
Labs e Prática
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab— NTLM Relay via LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking & NT AUTHORITY\SYSTEM no Windows 10

Ver Repositório
4há 3 mesesAinda não revisado

Teste de Penetração SMB — Ataque de Relay NTLM

Lab Red Team — Relay NTLM via Envenenamento LLMNR, CVE-2007-2447, Quebra de Hash NTLMv2 e NT AUTHORITY\SYSTEM no Windows 10


Autor

CampoDetalhes
NomeYounes
GitHub@Youneskc
TipoLab de Teste de Penetração
StatusConcluído

Aviso Legal

Este projeto foi conduzido exclusivamente em um ambiente de laboratório isolado para fins educacionais e de pesquisa apenas.
Todos os sistemas testados são de propriedade privada do autor.
Nenhuma rede externa, sistema de produção ou infraestrutura de terceiros esteve envolvida.
Todas as atividades estão em conformidade com as leis aplicáveis e diretrizes éticas que regem a pesquisa em segurança cibernética.


Visão Geral do Projeto

Este laboratório documenta uma cadeia de ataque SMB completa contra um alvo Windows 10, cobrindo três fases:

  • Fase 1 — Reconhecimento : Enumeração SMB, identificação de serviços, identificação de vulnerabilidades
  • Fase 2 — Exploração : Ataque de Relay NTLM via Responder + ntlmrelayx, quebra de hash NTLMv2
  • Fase 3 — Pós-Exploração : Shell NT AUTHORITY\SYSTEM, extração de SAM, Pass-the-Hash, persistência

Ambiente do Laboratório

MáquinaFunçãoIP
Kali LinuxAtacante / C2192.168.1.50
Windows 10 Pro Build 19045Alvo192.168.1.20
RedeVirtualBox Host-Only192.168.1.0/24

Cadeia de Ataque

root@kitploit:~
Envenenamento LLMNR/NBT-NS (Responder)
        ↓
Hash NTLMv2 Capturado
        ↓
Hash Quebrado em 2 segundos (Hashcat + rockyou.txt)
        ↓
Spray de Senha → administrateur:younes (Pwn3d!)
        ↓
Shell Interativo via psexec → NT AUTHORITY\SYSTEM
        ↓
Banco de Dados SAM Extraído (secretsdump)
        ↓
Pass-the-Hash + Persistência (conta backdoor)

Vulnerabilidades Encontradas


Estrutura do Repositório

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Capturas de tela do Nmap, enum4linux-ng, CrackMapExec
├── exploit/              # Capturas de tela do Responder, ntlmrelayx, Hashcat, CME
├── postexploit/          # Capturas de tela do psexec, secretsdump, Pass-the-Hash, persistência
└── report/               # Relatório completo de teste de penetração (DOCX)

Ferramentas Utilizadas


Mapeamento MITRE ATT&CK


Descoberta Principal

Habilitar a Assinatura de Mensagens SMB sozinha teria prevenido toda esta cadeia de ataque.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Laboratório educacional — Ambiente isolado — Nenhum sistema real foi prejudicado

Baixar ferramenta
IDVulnerabilidadeCVSSGravidade
F-01Assinatura de Mensagens SMB Desativada9.8CRÍTICA
F-02Protocolo SMBv1 Habilitado8.1ALTA
F-03Hash NTLMv2 Quebrado em 2 Segundos9.3CRÍTICA
F-04Reutilização de Senha (Admin = Usuário)7.5ALTA
F-05Shell SYSTEM Completo via psexec10.0CRÍTICA
F-06Todos os Hashes Extraídos (secretsdump)9.8CRÍTICA
F-07Conta Backdoor Persistente9.1CRÍTICA
FerramentaFinalidade
NmapVarredura de portas, scripts NSE
enum4linux-ngEnumeração SMB
CrackMapExecIdentificação, spray de senhas
ResponderEnvenenamento LLMNR/NBT-NS
ntlmrelayx (Impacket)Relay NTLM
HashcatQuebra de hash NTLMv2
psexec.py (Impacket)Shell remoto
secretsdump.py (Impacket)Extração SAM
ID da TécnicaNome
T1557.001Envenenamento e Relay LLMNR/NBT-NS
T1110.002Quebra de Senha
T1110.003Spray de Senhas
T1003.002Extração do Banco de Dados SAM
T1550.002Pass the Hash
T1569.002Execução de Serviço (psexec)
T1136.001Criar Conta Local (persistência)