Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NTLMRecon — Инструмент для легкого брутфорса HTTP-серверов с целью выявления общедоступных конечных точек аутентификации NTLM. | Kitploit
Инструменты/GitHubGitHub/praetorian-inc/ntlmrecon
РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubpraetorian-inc/ntlmrecon

NTLMRecon

Инструмент для легкого брутфорса HTTP-серверов с целью выявления общедоступных конечных точек аутентификации NTLM.

Репозиторий
1181315 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

NTLMRecon — это версия на Golang оригинальной утилиты NTLMRecon, написанной Sachin Kamath (также известным как pwnfoo). NTLMRecon может использоваться для выполнения брутфорс-атак на целевой веб-сервер с целью выявления распространенных конечных точек приложений, поддерживающих аутентификацию NTLM. Сюда входят такие конечные точки, как конечная точка Exchange Web Services, которая часто может использоваться для обхода многофакторной аутентификации.

Инструмент поддерживает сбор метаданных с открытых конечных точек аутентификации NTLM, включая информацию об имени компьютера, имени домена Active Directory и имени леса Active Directory. Эту информацию можно получить без предварительной аутентификации, отправив пакет NTLM NEGOTIATE_MESSAGE на сервер и проанализировав NTLM CHALLENGE_MESSAGE, возвращенный целевым сервером. Мы также опубликовали сообщение в блоге, посвященное этому инструменту, в котором обсуждаются некоторые мотивы его разработки и то, как мы подходим к более продвинутому сбору метаданных в Chariot.

Зачем создавать новую версию этой возможности?

Мы хотели выполнять брутфорс и автоматизированное выявление открытых конечных точек аутентификации NTLM в Chariot, нашей платформе для управления внешней поверхностью атаки и непрерывного автоматизированного red teaming. Наша основная инфраструктура бэкенда для сканирования написана на Golang, и мы не хотели загружать и вызывать из командной строки утилиту NTLMRecon на Python для сбора этой информации. Мы также хотели получить больший контроль над уровнем детализации собираемой информации и т.д.

Установка

Следующая команда может быть использована для установки утилиты NTLMRecon. Кроме того, вы можете загрузить предварительно скомпилированную версию бинарного файла из вкладки релизов на GitHub.

root@kitploit:~
go install github.com/praetorian-inc/NTLMRecon/cmd/NTLMRecon@latest

Использование

Следующая команда может быть использована для вызова утилиты NTLMRecon и обнаружения открытых конечных точек аутентификации NTLM:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com

Следующая команда может быть использована для вызова утилиты NTLMRecon и обнаружения открытых конечных точек NTLM с выводом собранных метаданных в формате JSON:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -o json

Следующая команда может быть использована для указания пользовательского заголовка Host при тестировании конечных точек, которые этого требуют:

root@kitploit:~
NTLMRecon -t https://192.168.1.100 -H mail.contoso.com

Следующая команда может быть использована для включения отладочного вывода для устранения неполадок:

root@kitploit:~
NTLMRecon -t https://autodiscover.contoso.com -debug

Пример вывода JSON

Ниже приведен пример вывода JSON с данными, которые мы собираем из NTLM CHALLENGE_MESSAGE, возвращенного сервером:

root@kitploit:~
{
  "url": "https://autodiscover.contoso.com/EWS/",
  "ntlm": {
    "netbiosComputerName": "MSEXCH1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "na.contoso.local",
    "dnsComputerName": "msexch1.na.contoso.local",
    "forestName": "contoso.local"
  }
}
root@kitploit:~
➜  ~ NTLMRecon -t https://adfs.contoso.com -o json | jq
{
  "url": "https://adfs.contoso.com/adfs/services/trust/2005/windowstransport",
  "ntlm": {
    "netbiosComputerName": "MSFED1",
    "netbiosDomainName": "CONTOSO",
    "dnsDomainName": "corp.contoso.com",
    "dnsComputerName": "MSEXCH1.corp.contoso.com",
    "forestName": "contoso.com"
  }
}
➜  ~ NTLMRecon -t https://autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover
https://autodiscover.contoso.com/Autodiscover/AutodiscoverService.svc/root
https://autodiscover.contoso.com/Autodiscover/Autodiscover.xml
https://autodiscover.contoso.com/EWS/
https://autodiscover.contoso.com/OAB/
https://autodiscover.contoso.com/Rpc/
➜  ~

Возможные дополнительные функции

Наша методология при разработке этого инструмента была нацелена на самую минимальную версию желаемой функциональности для первоначального релиза. Целью этого проекта было создать начальный инструмент, который мы могли бы интегрировать в Chariot, а затем позволить вкладу сообщества и отзывам влиять на дальнейшие улучшения или функциональность инструмента. Ниже приведены некоторые идеи дополнительной функциональности, которую можно добавить в NTLMRecon:

  • Улучшения параллелизма и производительности: Могут быть внесены дополнительные улучшения в параллелизм и производительность. В настоящее время инструмент последовательно отправляет HTTP-запросы и ожидает выполнения предыдущего запроса.
  • Функциональность пакетного сканирования: Еще одна идея — расширить утилиту NTLMRecon, чтобы она принимала список хостов из стандартного ввода. Один из сценариев использования может заключаться в том, что атакующий запускает комбинацию «subfinder | httpx | NTLMRecon» для перечисления HTTP-серверов, а затем выявляет открытые конечные точки аутентификации NTLM на всей поверхности атаки.
  • Возможность одноразового сбора данных: Пользователь может захотеть выполнить одноразовый сбор данных, нацеленный на конкретную конечную точку, что в настоящее время не поддерживается NTLMRecon.
  • Рандомизация или контроль User-Agent: Пользователь может захотеть рандомизировать User-Agent, используемые для запросов. Кроме того, при нацеливании на серверы Microsoft Exchange использование User-Agent мобильного клиента или устаревшего стороннего почтового клиента иногда может позволить запросы к конечной точке /EWS/Exchange.asmx и т.д.

Ссылки

[1] https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/

Скачать инструмент