Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ntlm-scanner — 一个基于 Impacket 的简单 Python 工具,用于测试服务器是否存在多种已知的 NTLM 漏洞。 | Kitploit
工具/GitHubGitHub/preempt/ntlm-scanner
漏洞扫描器漏洞利用网络安全渗透测试
GitHubpreempt/ntlm-scanner

ntlm-scanner

一个基于 Impacket 的简单 Python 工具,用于测试服务器是否存在多种已知的 NTLM 漏洞。

查看仓库
2014786年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

新增!CVE-2020-1472 (ZeroLogon) 利用扫描

扫描网络中的域控制器,检测对 CVE-2020-1472 的实际利用

示例:

python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC名称/IP>

该工具通过每分钟对域控制器尝试空密码来工作。由于利用必须将密码设置为空,除非很快恢复,如果在利用期间运行,将检测到利用尝试。

NTLM 扫描器

检查通过 SMB 的各种 NTLM 漏洞。 该脚本会与目标主机建立连接,并发送 无效的 NTLM 认证。如果被接受,则主机存在 应用的 NTLM 漏洞,您可以执行相关的 NTLM 攻击。 更多详情请参考:

  • https://www.preempt.com/blog/how-to-easily-bypass-epa-to-compromise-any-web-server-that-supports-windows-integrated-authentication/
  • https://www.preempt.com/blog/your-session-key-is-my-session-key-how-to-retrieve-the-session-key-for-any-authentication/
  • https://www.preempt.com/blog/drop-the-mic-cve-2019-1040/
  • https://www.preempt.com/blog/drop-the-mic-2-active-directory-open-to-more-ntlm-attacks/

注意:大多数扫描不会产生失败的登录尝试,因为登录信息本身是有效的。CVE-2019-1338 会产生 失败的认证,可能导致帐户锁定。

该软件基于以下项目:

  • CVE-2019-1040 扫描器 (https://github.com/fox-it/cve-2019-1040-scanner) 作者 Dirk-jan Mollema (@_dirkjan)
  • Impacket (https://github.com/SecureAuthCorp/impacket) 由 SecureAuth Corporation (https://www.secureauth.com/) 开发

用法

该脚本需要较新版本的 impacket。支持 Python 2 和 3(Python 3 需要使用来自 git 的 impacket)。

[*] NTLM 漏洞扫描器 by @YaronZi / Preempt - 基于 impacket by SecureAuth
用法: scan.py [-h] [-target TARGET] [-target-file file]
               [-port [目标端口]] [-vuln [扫描的漏洞]]
               [-hashes LMHASH:NTHASH]

NTLM 扫描器 - 通过 SMB 连接并尝试使用无效的 NTLM
数据包进行认证。如果被接受,目标存在所扫描的漏洞

可选参数:
  -h, --help            显示此帮助信息并退出
  -target TARGET        [[域/]用户名[:密码]@]<目标名称或地址>

连接选项:
  -target-file file     使用指定文件中的目标,而不是
                        命令行中的目标(仍需指定目标名称)
  -port [目标端口]      连接 SMB 服务器的目标端口
  -vuln [扫描的漏洞]    在 SMB 服务器上扫描的漏洞 [CVE-2019-1019
                        |CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
                        72]

认证选项:
  -hashes LMHASH:NTHASH
                        NTLM 哈希,格式为 LMHASH:NTHASH
下载工具