一款无外部依赖的 NTLM 侦察工具。在处理大量潜在 IP 地址和域名时,可用于收集 NTLM 终端的信息。
NTLMRecon 的设计以灵活性为核心理念。需要对单个 URL、IP 地址、整个 CIDR 范围或混合所有类型并放入一个输入文件进行侦察?没问题!NTLMRecon 可以胜任。继续往下看。
NTLMRecon 会查找启用了 NTLM 的 Web 终端,发送一个伪造的身份验证请求,并从 NTLMSSP 响应中枚举以下信息:
由于 NTLMRecon 采用了 Python 实现的 NTLMSSP,因此消除了每次成功发现时运行 Nmap NSE http-ntlm-info 的开销。
每次成功发现启用了 NTLM 的 Web 终端后,该工具会将有关域的信息枚举并保存到 CSV 文件中,格式如下:
| URL | 域名 | 服务器名称 | DNS 域名 | FQDN | DNS 域 |
|---|---|---|---|---|---|
| https://contoso.com/EWS/ | XCORP | EXCHANGE01 | xcorp.contoso.net | EXCHANGE01.xcorp.contoso.net | contoso.net |
NTLMRecon 已打包到 BlackArch 中,可通过运行 pacman -S ntlmrecon 安装。
git clone https://github.com/pwnfoo/ntlmrecon/pip install virtualenvvirtualenv venv 并使用 source venv/bin/activate 激活python setup.py installntlmrecon --help$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv
$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv
该工具会自动检测每行的输入类型,并据此采取行动。默认情况下会展开 CIDR 范围(请注意,目前尚未内置去重功能!)
附注:可处理如下混合输入:
mail.contoso.com CONTOSOHOSTNAME 10.0.13.2/28 192.168.222.1/24 https://mail.contoso.com