Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Повышение привилегийРазведкаАтаки на ПаролиМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Red Teaming
Лаборатории и Практика
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab — NTLM Relay через LLMNR Poisoning, CVE-2007-2447, взлом хэшей NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10

Репозиторий
43 месяцев назадЕщё не проверено

SMB Penetration Testing — Атака NTLM Relay

Red Team Lab — NTLM Relay через отравление LLMNR, CVE-2007-2447, взлом хэша NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10


Автор

ПолеДетали
ИмяYounes
GitHub@Youneskc
ТипЛаборатория тестирования на проникновение
СтатусЗавершено

Юридическое предупреждение

Этот проект выполнялся исключительно в изолированной лабораторной среде только в образовательных и исследовательских целях.
Все тестируемые системы являются частной собственностью автора.
Внешние сети, производственные системы или сторонняя инфраструктура не использовались.
Все действия соответствуют применимым законам и этическим нормам, регулирующим исследования в области кибербезопасности.


Обзор проекта

Этот лабораторный проект документирует полную цепочку атак SMB на цель Windows 10, охватывающую три этапа:

  • Этап 1 — Разведка : перечисление SMB, определение версий служб, выявление уязвимостей
  • Этап 2 — Эксплуатация : атака NTLM Relay через Responder + ntlmrelayx, взлом хэша NTLMv2
  • Этап 3 — Пост-эксплуатация : оболочка NT AUTHORITY\SYSTEM, дамп SAM, Pass-the-Hash, персистентность

Лабораторная среда

МашинаРольIP
Kali LinuxАтакующий / C2192.168.1.50
Windows 10 Pro Build 19045Цель192.168.1.20
СетьHost-Only VirtualBox192.168.1.0/24

Цепочка атак

root@kitploit:~
LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Найденные уязвимости


Структура репозитория

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

Используемые инструменты


Карта MITRE ATT&CK


Ключевой вывод

Включение только подписи сообщений SMB предотвратило бы всю эту цепочку атак.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Образовательная лаборатория — Изолированная среда — Ни одна реальная система не пострадала

Скачать инструмент
IDУязвимостьCVSSСерьёзность
F-01Отключена подпись сообщений SMB9.8КРИТИЧЕСКИЙ
F-02Включён протокол SMBv18.1ВЫСОКИЙ
F-03Хэш NTLMv2 взломан за 2 секунды9.3КРИТИЧЕСКИЙ
F-04Повторное использование пароля (Admin = User)7.5ВЫСОКИЙ
F-05Полная оболочка SYSTEM через psexec10.0КРИТИЧЕСКИЙ
F-06Все хэши извлечены (secretsdump)9.8КРИТИЧЕСКИЙ
F-07Постоянная учётная запись бэкдора9.1КРИТИЧЕСКИЙ
ИнструментНазначение
NmapСканирование портов, NSE-скрипты
enum4linux-ngПеречисление SMB
CrackMapExecСнятие отпечатков, подбор паролей (spraying)
ResponderОтравление LLMNR/NBT-NS
ntlmrelayx (Impacket)Ретрансляция NTLM
HashcatВзлом хэша NTLMv2
psexec.py (Impacket)Удалённая оболочка
secretsdump.py (Impacket)Извлечение SAM
Technique IDНазвание
T1557.001LLMNR/NBT-NS Poisoning and Relay
T1110.002Взлом паролей
T1110.003Подбор паролей (Spraying)
T1003.002Дамп базы данных SAM
T1550.002Pass the Hash
T1569.002Выполнение службы (psexec)
T1136.001Создание локальной учётной записи (персистентность)