SMB 渗透测试 — NTLM 中继攻击
红队实验室 — 通过 LLMNR 投毒、CVE-2007-2447 进行 NTLM 中继、NTLMv2 哈希破解及在 Windows 10 上获得 NT AUTHORITY\SYSTEM 权限
作者
法律免责声明
本项目仅在隔离的实验室环境中执行,仅供教育和研究目的使用。
所有测试系统均为作者私人所有。
未涉及任何外部网络、生产系统或第三方基础设施。
所有活动均遵守适用于网络安全研究的适用法律和道德准则。
项目概述
本实验室记录了一个针对 Windows 10 目标的完整 SMB 攻击链,涵盖三个阶段:
- 阶段 1 — 侦察:SMB 枚举、服务指纹识别、漏洞识别
- 阶段 2 — 利用:通过 Responder + ntlmrelayx 进行 NTLM 中继攻击、NTLMv2 哈希破解
- 阶段 3 — 后利用:NT AUTHORITY\SYSTEM Shell、SAM 导出、哈希传递、持久化
实验室环境
| 机器 | 角色 | IP |
|---|
| Kali Linux | 攻击者 / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | 目标 | 192.168.1.20 |
| 网络 | VirtualBox 仅主机网络 | 192.168.1.0/24 |
攻击链
LLMNR/NBT-NS 投毒 (Responder)
↓
捕获 NTLMv2 哈希
↓
2 秒内破解哈希 (Hashcat + rockyou.txt)
↓
密码喷洒 → administrateur:younes (Pwn3d!)
↓
通过 psexec 获得交互式 Shell → NT AUTHORITY\SYSTEM
↓
导出 SAM 数据库 (secretsdump)
↓
哈希传递 + 持久化 (后门账户)
发现的漏洞
仓库结构
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap、enum4linux-ng、CrackMapExec 截图
├── exploit/ # Responder、ntlmrelayx、Hashcat、CME 截图
├── postexploit/ # psexec、secretsdump、哈希传递、持久化截图
└── report/ # 完整渗透测试报告 (DOCX)
使用的工具
MITRE ATT&CK 映射
关键发现
仅启用 SMB 消息签名 即可阻止此完整攻击链。
Set-SmbServerConfiguration -RequireSecuritySignature $true
教育实验室 — 隔离环境 — 未对真实系统造成损害