Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB Red Team Lab — NTLM Relay через LLMNR Poisoning, CVE-2007-2447, взлом хэшей NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10 | Kitploit
Инструменты/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
Повышение привилегийРазведкаАтаки на ПаролиМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Red Teaming
Лаборатории и Практика
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB Red Team Lab — NTLM Relay через LLMNR Poisoning, CVE-2007-2447, взлом хэшей NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10

Репозиторий
154 месяцев назадЕщё не проверено

SMB Penetration Testing — Атака NTLM Relay

Red Team Lab — NTLM Relay через отравление LLMNR, CVE-2007-2447, взлом хэша NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10


Автор

ПолеДетали
ИмяYounes
GitHub@Youneskc
ТипЛаборатория тестирования на проникновение
СтатусЗавершено

Юридическое предупреждение

Этот проект выполнялся исключительно в изолированной лабораторной среде только в образовательных и исследовательских целях.
Все тестируемые системы являются частной собственностью автора.
Внешние сети, производственные системы или сторонняя инфраструктура не использовались.
Все действия соответствуют применимым законам и этическим нормам, регулирующим исследования в области кибербезопасности.


Обзор проекта

Этот лабораторный проект документирует полную цепочку атак SMB на цель Windows 10, охватывающую три этапа:

  • Этап 1 — Разведка : перечисление SMB, определение версий служб, выявление уязвимостей
  • Этап 2 — Эксплуатация : атака NTLM Relay через Responder + ntlmrelayx, взлом хэша NTLMv2
  • Этап 3 — Пост-эксплуатация : оболочка NT AUTHORITY\SYSTEM, дамп SAM, Pass-the-Hash, персистентность

Лабораторная среда

МашинаРольIP
Kali LinuxАтакующий / C2192.168.1.50
Windows 10 Pro Build 19045Цель192.168.1.20
СетьHost-Only VirtualBox192.168.1.0/24

Цепочка атак

LLMNR/NBT-NS Poisoning (Responder)
        ↓
NTLMv2 Hash Captured
        ↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
        ↓
Password Spray → administrateur:younes (Pwn3d!)
        ↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
        ↓
SAM Database Dumped (secretsdump)
        ↓
Pass-the-Hash + Persistence (backdoor account)

Найденные уязвимости

IDУязвимостьCVSSСерьёзность
F-01Отключена подпись сообщений SMB9.8КРИТИЧЕСКИЙ
F-02Включён протокол SMBv18.1ВЫСОКИЙ
F-03Хэш NTLMv2 взломан за 2 секунды9.3КРИТИЧЕСКИЙ
F-04Повторное использование пароля (Admin = User)7.5ВЫСОКИЙ
F-05Полная оболочка SYSTEM через psexec10.0КРИТИЧЕСКИЙ
F-06Все хэши извлечены (secretsdump)9.8КРИТИЧЕСКИЙ
F-07Постоянная учётная запись бэкдора9.1КРИТИЧЕСКИЙ

Структура репозитория

SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/              # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/          # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/               # Full penetration test report (DOCX)

Используемые инструменты

ИнструментНазначение
NmapСканирование портов, NSE-скрипты
enum4linux-ngПеречисление SMB
CrackMapExecСнятие отпечатков, подбор паролей (spraying)
ResponderОтравление LLMNR/NBT-NS
ntlmrelayx (Impacket)Ретрансляция NTLM
HashcatВзлом хэша NTLMv2
psexec.py (Impacket)Удалённая оболочка
secretsdump.py (Impacket)Извлечение SAM

Карта MITRE ATT&CK

Technique IDНазвание
T1557.001LLMNR/NBT-NS Poisoning and Relay
T1110.002Взлом паролей
T1110.003Подбор паролей (Spraying)
T1003.002Дамп базы данных SAM
T1550.002Pass the Hash
T1569.002Выполнение службы (psexec)
T1136.001Создание локальной учётной записи (персистентность)

Ключевой вывод

Включение только подписи сообщений SMB предотвратило бы всю эту цепочку атак.
Set-SmbServerConfiguration -RequireSecuritySignature $true


Образовательная лаборатория — Изолированная среда — Ни одна реальная система не пострадала

Скачать инструмент