Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ntlm-scanner — Простой инструмент на Python, основанный на Impacket, который тестирует серверы на различные известные уязвимости NTLM. | Kitploit
Инструменты/GitHubGitHub/preempt/ntlm-scanner
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubpreempt/ntlm-scanner

ntlm-scanner

Простой инструмент на Python, основанный на Impacket, который тестирует серверы на различные известные уязвимости NTLM.

Репозиторий
201475 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Новинка! Exploit Scan для CVE-2020-1472 (ZeroLogon)

Сканируйте контроллеры домена в своей сети для обнаружения фактической эксплуатации CVE-2020-1472

Примеры:

root@kitploit:~
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <имя DC/IP>

Инструмент работает путем попытки использования пустого пароля для контроллеров домена каждую минуту. Поскольку эксплуатация должна установить пароль в пустой, если не отменить очень быстро, это обнаружит попытки эксплуатации, если запускать во время эксплуатации.

NTLM сканер

Проверяет различные уязвимости NTLM через SMB. Скрипт устанавливает соединение с целевым хостом(ами) и отправляет недопустимую аутентификацию NTLM. Если она принимается, хост уязвим к примененной уязвимости NTLM, и вы можете выполнить соответствующую атаку NTLM. Подробнее в:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

Обратите внимание: большинство сканирований не создают неудачных попыток входа, так как сама информация для входа действительна. CVE-2019-1338 создает неудачную аутентификацию и может привести к блокировке учетной записи.

Программное обеспечение основано на следующем:

  • CVE-2019-1040 scanner (https://github.com/fox-it/cve-2019-1040-scanner) от Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) от SecureAuth Corporation (https://www.secureauth.com/)

Использование

Скрипт требует последнюю версию impacket. Должен работать как с Python 2, так и с Python 3 (Python 3 требует использования impacket из git).

root@kitploit:~
[*] NTLM vulnerabilities scanner by @YaronZi / Preempt - Based on impacket by SecureAuth
usage: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [destination port]] [-vuln [scanned vulnerability]]
               [-hashes LMHASH:NTHASH]

NTLM scanner - Connects over SMB and attempts to authenticate with invalid
NTLM packets. If accepted, target is vulnerable to the scanned vulnerability

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        [[domain/]username[:password]@]<targetName or address>

connection:
  -target-file file     Use the targets in the specified file instead of the
                        one on the command line (you must still specify
                        something as target name)
  -port [destination port]
                        Destination port to connect to SMB Server
  -vuln [scanned vulnerability]
                        The vulnerability to scan SMB Server on [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
Скачать инструмент