
Перечисление информации из веб-эндпоинтов с поддержкой NTLM-аутентификации 🔎
Инструмент для разведки NTLM без внешних зависимостей. Полезен для получения информации об NTLM-эндпоинтах при работе с большим набором потенциальных IP-адресов и доменов.
NTLMRecon создан с учетом гибкости. Требуется провести разведку по одному URL, IP-адресу, целому диапазону CIDR или комбинации всего этого, помещенной в один входной файл? Без проблем! NTLMRecon вас выручит. Читайте дальше.
NTLMRecon ищет веб-эндпоинты с поддержкой NTLM, отправляет фиктивный запрос аутентификации и извлекает из ответа NTLMSSP следующую информацию:
Поскольку NTLMRecon использует реализацию NTLMSSP на Python, он устраняет накладные расходы на запуск Nmap NSE http-ntlm-info при каждом успешном обнаружении.
При каждом успешном обнаружении веб-эндпоинта с поддержкой NTLM инструмент извлекает и сохраняет информацию о домене в CSV-файл следующим образом:
| URL | Domain Name | Server Name | DNS Domain Name | FQDN | DNS Domain |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon уже упакован для BlackArch и может быть установлен командой pacman -S ntlmrecon
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv и активируйте её командой source venv/bin/activatepython setup.py installntlmrecon --help $ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
Инструмент автоматически определяет тип входных данных для каждой строки и действует соответствующим образом. Диапазоны CIDR разворачиваются по умолчанию (обратите внимание: дедупликация пока не реализована!).
P.S. Хорошо обрабатывает такую смесь:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com