扫描网络中的域控制器,检测对 CVE-2020-1472 的实际利用
示例:
python scan.py -vuln CVE-2020-1472 -target-file targets.txt
python scan.py -vuln CVE-2020-1472 -target <DC名称/IP>
该工具通过每分钟对域控制器尝试空密码来工作。由于利用必须将密码设置为空,除非很快恢复,如果在利用期间运行,将检测到利用尝试。
检查通过 SMB 的各种 NTLM 漏洞。 该脚本会与目标主机建立连接,并发送 无效的 NTLM 认证。如果被接受,则主机存在 应用的 NTLM 漏洞,您可以执行相关的 NTLM 攻击。 更多详情请参考:
注意:大多数扫描不会产生失败的登录尝试,因为登录信息本身是有效的。CVE-2019-1338 会产生 失败的认证,可能导致帐户锁定。
该软件基于以下项目:
该脚本需要较新版本的 impacket。支持 Python 2 和 3(Python 3 需要使用来自 git 的 impacket)。
[*] NTLM 漏洞扫描器 by @YaronZi / Preempt - 基于 impacket by SecureAuth
用法: scan.py [-h] [-target TARGET] [-target-file file]
[-port [目标端口]] [-vuln [扫描的漏洞]]
[-hashes LMHASH:NTHASH]
NTLM 扫描器 - 通过 SMB 连接并尝试使用无效的 NTLM
数据包进行认证。如果被接受,目标存在所扫描的漏洞
可选参数:
-h, --help 显示此帮助信息并退出
-target TARGET [[域/]用户名[:密码]@]<目标名称或地址>
连接选项:
-target-file file 使用指定文件中的目标,而不是
命令行中的目标(仍需指定目标名称)
-port [目标端口] 连接 SMB 服务器的目标端口
-vuln [扫描的漏洞] 在 SMB 服务器上扫描的漏洞 [CVE-2019-1019
|CVE-2019-1040|CVE-2019-1166|CVE-2019-1338|CVE-2020-14
72]
认证选项:
-hashes LMHASH:NTHASH
NTLM 哈希,格式为 LMHASH:NTHASH