Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NTLMRecon — 从启用 NTLM 身份验证的 Web 端点枚举信息 🔎 | Kitploit
工具/GitHubGitHub/pwnfoo/ntlmrecon
OSINT (开源情报)侦察信息收集Web安全网络安全身份验证
GitHubpwnfoo/ntlmrecon

NTLMRecon

从启用 NTLM 身份验证的 Web 端点枚举信息 🔎

查看仓库
50974111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PRs Welcome License: MIT

NTLMRecon

一款无外部依赖的 NTLM 侦察工具。在处理大量潜在 IP 地址和域名时,可用于收集 NTLM 终端的信息。

NTLMRecon 的设计以灵活性为核心理念。需要对单个 URL、IP 地址、整个 CIDR 范围或混合所有类型并放入一个输入文件进行侦察?没问题!NTLMRecon 可以胜任。继续往下看。

概述

NTLMRecon 会查找启用了 NTLM 的 Web 终端,发送一个伪造的身份验证请求,并从 NTLMSSP 响应中枚举以下信息:

  1. AD 域名
  2. 服务器名称
  3. DNS 域名
  4. FQDN
  5. 父 DNS 域名

由于 NTLMRecon 采用了 Python 实现的 NTLMSSP,因此消除了每次成功发现时运行 Nmap NSE http-ntlm-info 的开销。

每次成功发现启用了 NTLM 的 Web 终端后,该工具会将有关域的信息枚举并保存到 CSV 文件中,格式如下:

URL域名服务器名称DNS 域名FQDNDNS 域
https://contoso.com/EWS/XCORPEXCHANGE01xcorp.contoso.netEXCHANGE01.xcorp.contoso.netcontoso.net

安装

BlackArch

NTLMRecon 已打包到 BlackArch 中,可通过运行 pacman -S ntlmrecon 安装。

从源码构建

  1. 克隆仓库:git clone https://github.com/pwnfoo/ntlmrecon/
  2. 推荐 - 安装 virtualenv:pip install virtualenv
  3. 启动新的虚拟环境:virtualenv venv 并使用 source venv/bin/activate 激活
  4. 运行安装文件:python setup.py install
  5. 运行 ntlmrecon:ntlmrecon --help

使用示例

对单个 URL 进行侦察

$ ntlmrecon --input https://mail.contoso.com --outfile ntlmrecon.csv

对 CIDR 范围或 IP 地址进行侦察

$ ntlmrecon --input 192.168.1.1/24 --outfile ntlmrecon-ranges.csv

对输入文件进行侦察

该工具会自动检测每行的输入类型,并据此采取行动。默认情况下会展开 CIDR 范围(请注意,目前尚未内置去重功能!)

附注:可处理如下混合输入:

root@kitploit:~
mail.contoso.com
CONTOSOHOSTNAME
10.0.13.2/28
192.168.222.1/24
https://mail.contoso.com

待办事项

  1. 实现基于 aiohttp 的请求发送方案
  2. 集成一个喷射(spraying)库
  3. 将发现的其他认证方案添加到输出中
  4. 如果域名存在,自动检测 autodiscover 域

致谢

  • @nyxgeek 提供了 ntlmscan 的创意。
下载工具