Teste de Penetração SMB — Ataque de Relay NTLM
Lab Red Team — Relay NTLM via Envenenamento LLMNR, CVE-2007-2447, Quebra de Hash NTLMv2 e NT AUTHORITY\SYSTEM no Windows 10
Autor
| Campo | Detalhes |
|---|
| Nome | Younes |
| GitHub | @Youneskc |
| Tipo | Lab de Teste de Penetração |
| Status | Concluído |
Aviso Legal
Este projeto foi conduzido exclusivamente em um ambiente de laboratório isolado para fins educacionais e de pesquisa apenas.
Todos os sistemas testados são de propriedade privada do autor.
Nenhuma rede externa, sistema de produção ou infraestrutura de terceiros esteve envolvida.
Todas as atividades estão em conformidade com as leis aplicáveis e diretrizes éticas que regem a pesquisa em segurança cibernética.
Visão Geral do Projeto
Este laboratório documenta uma cadeia de ataque SMB completa contra um alvo Windows 10, cobrindo três fases:
- Fase 1 — Reconhecimento : Enumeração SMB, identificação de serviços, identificação de vulnerabilidades
- Fase 2 — Exploração : Ataque de Relay NTLM via Responder + ntlmrelayx, quebra de hash NTLMv2
- Fase 3 — Pós-Exploração : Shell NT AUTHORITY\SYSTEM, extração de SAM, Pass-the-Hash, persistência
Ambiente do Laboratório
| Máquina | Função | IP |
|---|
| Kali Linux | Atacante / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | Alvo | 192.168.1.20 |
| Rede | VirtualBox Host-Only | 192.168.1.0/24 |
Cadeia de Ataque
Envenenamento LLMNR/NBT-NS (Responder)
↓
Hash NTLMv2 Capturado
↓
Hash Quebrado em 2 segundos (Hashcat + rockyou.txt)
↓
Spray de Senha → administrateur:younes (Pwn3d!)
↓
Shell Interativo via psexec → NT AUTHORITY\SYSTEM
↓
Banco de Dados SAM Extraído (secretsdump)
↓
Pass-the-Hash + Persistência (conta backdoor)
Vulnerabilidades Encontradas
Estrutura do Repositório
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Capturas de tela do Nmap, enum4linux-ng, CrackMapExec
├── exploit/ # Capturas de tela do Responder, ntlmrelayx, Hashcat, CME
├── postexploit/ # Capturas de tela do psexec, secretsdump, Pass-the-Hash, persistência
└── report/ # Relatório completo de teste de penetração (DOCX)
Ferramentas Utilizadas
Mapeamento MITRE ATT&CK
Descoberta Principal
Habilitar a Assinatura de Mensagens SMB sozinha teria prevenido toda esta cadeia de ataque.
Set-SmbServerConfiguration -RequireSecuritySignature $true
Laboratório educacional — Ambiente isolado — Nenhum sistema real foi prejudicado