
Простой инструмент на Python, основанный на Impacket, который тестирует серверы на различные известные уязвимости NTLM.
Сканируйте контроллеры домена в своей сети для обнаружения фактической эксплуатации CVE-2020-1472
Примеры:
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <имя DC/IP>
Инструмент работает путем попытки использования пустого пароля для контроллеров домена каждую минуту. Поскольку эксплуатация должна установить пароль в пустой, если не отменить очень быстро, это обнаружит попытки эксплуатации, если запускать во время эксплуатации.
Проверяет различные уязвимости NTLM через SMB. Скрипт устанавливает соединение с целевым хостом(ами) и отправляет недопустимую аутентификацию NTLM. Если она принимается, хост уязвим к примененной уязвимости NTLM, и вы можете выполнить соответствующую атаку NTLM. Подробнее в:
Обратите внимание: большинство сканирований не создают неудачных попыток входа, так как сама информация для входа действительна. CVE-2019-1338 создает неудачную аутентификацию и может привести к блокировке учетной записи.
Программное обеспечение основано на следующем:
Скрипт требует последнюю версию impacket. Должен работать как с Python 2, так и с Python 3 (Python 3 требует использования impacket из git).
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
[-port [destination port]] [-vuln [scanned vulnerability]]
[-hashes LMHASH:NTHASH]
NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability
optional arguments:
-h, --help show this help message and exit
-target TARGET [[domain/]username[:password]@]<targetName or address>
connection:
-target-file file Use the targets in the specified file instead of the
one on the command line (you must still specify
something as target name)
-port [destination port]
Destination port to connect to SMB Server
-vuln [scanned vulnerability]
The vulnerability to scan SMB Server on [CVE-2019-1019
|CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
72]
authentication:
-hashes LMHASH:NTHASH
NTLM hashes, format is LMHASH:NTHASH