Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NTLMRecon — Перечисление информации из веб-эндпоинтов с поддержкой NTLM-аутентификации 🔎 | Kitploit
Инструменты/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасностьСетевая безопасностьАутентификация
GitHubpwnfoo/ntlmrecon

NTLMRecon

Перечисление информации из веб-эндпоинтов с поддержкой NTLM-аутентификации 🔎

Репозиторий
5097411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PRs Welcome License: MIT

NTLMRecon

Инструмент для разведки NTLM без внешних зависимостей. Полезен для получения информации об NTLM-эндпоинтах при работе с большим набором потенциальных IP-адресов и доменов.

NTLMRecon создан с учетом гибкости. Требуется провести разведку по одному URL, IP-адресу, целому диапазону CIDR или комбинации всего этого, помещенной в один входной файл? Без проблем! NTLMRecon вас выручит. Читайте дальше.

Обзор

NTLMRecon ищет веб-эндпоинты с поддержкой NTLM, отправляет фиктивный запрос аутентификации и извлекает из ответа NTLMSSP следующую информацию:

  1. Имя домена AD
  2. Имя сервера
  3. DNS-имя домена
  4. FQDN
  5. Родительский DNS-домен

Поскольку NTLMRecon использует реализацию NTLMSSP на Python, он устраняет накладные расходы на запуск Nmap NSE http-ntlm-info при каждом успешном обнаружении.

При каждом успешном обнаружении веб-эндпоинта с поддержкой NTLM инструмент извлекает и сохраняет информацию о домене в CSV-файл следующим образом:

URLDomain NameServer NameDNS Domain NameFQDNDNS Domain
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

Установка

BlackArch

NTLMRecon уже упакован для BlackArch и может быть установлен командой pacman -S ntlmrecon

Сборка из исходников

  1. Клонируйте репозиторий : git clone https://github.com/pwnfoo/ntlmrecon/
  2. РЕКОМЕНДУЕТСЯ - Установите virtualenv : pip install virtualenv
  3. Создайте новую виртуальную среду : virtualenv venv и активируйте её командой source venv/bin/activate
  4. Запустите файл установки : python setup.py install
  5. Запустите ntlmrecon : ntlmrecon --help

Пример использования

Разведка по одному URL

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

Разведка по диапазону CIDR или IP-адресу

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

Разведка по входному файлу

Инструмент автоматически определяет тип входных данных для каждой строки и действует соответствующим образом. Диапазоны CIDR разворачиваются по умолчанию (обратите внимание: дедупликация пока не реализована!).

P.S. Хорошо обрабатывает такую смесь:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

TODO

  1. Реализовать решение на основе aiohttp для отправки запросов
  2. Интегрировать библиотеку для spraying
  3. Добавить в вывод другие обнаруженные схемы аутентификации
  4. Автоматическое обнаружение доменов autodiscover, если домен

Благодарности

  • @nyxgeek за идею, лежащую в основе ntlmscan.
Скачать инструмент