SMB Penetration Testing — Атака NTLM Relay
Red Team Lab — NTLM Relay через отравление LLMNR, CVE-2007-2447, взлом хэша NTLMv2 и NT AUTHORITY\SYSTEM на Windows 10
Автор
| Поле | Детали |
|---|
| Имя | Younes |
| GitHub | @Youneskc |
| Тип | Лаборатория тестирования на проникновение |
| Статус | Завершено |
Юридическое предупреждение
Этот проект выполнялся исключительно в изолированной лабораторной среде только в образовательных и исследовательских целях.
Все тестируемые системы являются частной собственностью автора.
Внешние сети, производственные системы или сторонняя инфраструктура не использовались.
Все действия соответствуют применимым законам и этическим нормам, регулирующим исследования в области кибербезопасности.
Обзор проекта
Этот лабораторный проект документирует полную цепочку атак SMB на цель Windows 10, охватывающую три этапа:
- Этап 1 — Разведка : перечисление SMB, определение версий служб, выявление уязвимостей
- Этап 2 — Эксплуатация : атака NTLM Relay через Responder + ntlmrelayx, взлом хэша NTLMv2
- Этап 3 — Пост-эксплуатация : оболочка NT AUTHORITY\SYSTEM, дамп SAM, Pass-the-Hash, персистентность
Лабораторная среда
| Машина | Роль | IP |
|---|
| Kali Linux | Атакующий / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | Цель | 192.168.1.20 |
| Сеть | Host-Only VirtualBox | 192.168.1.0/24 |
Цепочка атак
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
Найденные уязвимости
Структура репозитория
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
Используемые инструменты
Карта MITRE ATT&CK
Ключевой вывод
Включение только подписи сообщений SMB предотвратило бы всю эту цепочку атак.
Set-SmbServerConfiguration -RequireSecuritySignature $true
Образовательная лаборатория — Изолированная среда — Ни одна реальная система не пострадала