Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMB-Penetration-Testing-NTLM-Relay-Version-2- — SMB 红队实验室——通过 LLMNR 投毒实现 NTLM 中继、CVE-2007-2447、NTLMv2 哈希破解及 Windows 10 上的 NT AUTHORITY\SYSTEM | Kitploit
工具/GitHubGitHub/youneskc/smb-penetration-testing-ntlm-relay-version-2-
权限提升侦察密码攻击持久化机制漏洞分析漏洞利用横向移动后渗透利用渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
红队
实验室与实践
GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB-Penetration-Testing-NTLM-Relay-Version-2-

SMB 红队实验室——通过 LLMNR 投毒实现 NTLM 中继、CVE-2007-2447、NTLMv2 哈希破解及 Windows 10 上的 NT AUTHORITY\SYSTEM

查看仓库
43个月前尚未审核

SMB 渗透测试 — NTLM 中继攻击

红队实验室 — 通过 LLMNR 投毒、CVE-2007-2447 进行 NTLM 中继、NTLMv2 哈希破解及在 Windows 10 上获得 NT AUTHORITY\SYSTEM 权限


作者

字段详情
姓名Younes
GitHub@Youneskc
类型渗透测试实验室
状态已完成

法律免责声明

本项目仅在隔离的实验室环境中执行,仅供教育和研究目的使用。
所有测试系统均为作者私人所有。
未涉及任何外部网络、生产系统或第三方基础设施。
所有活动均遵守适用于网络安全研究的适用法律和道德准则。


项目概述

本实验室记录了一个针对 Windows 10 目标的完整 SMB 攻击链,涵盖三个阶段:

  • 阶段 1 — 侦察:SMB 枚举、服务指纹识别、漏洞识别
  • 阶段 2 — 利用:通过 Responder + ntlmrelayx 进行 NTLM 中继攻击、NTLMv2 哈希破解
  • 阶段 3 — 后利用:NT AUTHORITY\SYSTEM Shell、SAM 导出、哈希传递、持久化

实验室环境

机器角色IP
Kali Linux攻击者 / C2192.168.1.50
Windows 10 Pro Build 19045目标192.168.1.20
网络VirtualBox 仅主机网络192.168.1.0/24

攻击链

root@kitploit:~
LLMNR/NBT-NS 投毒 (Responder)
        ↓
捕获 NTLMv2 哈希
        ↓
2 秒内破解哈希 (Hashcat + rockyou.txt)
        ↓
密码喷洒 → administrateur:younes (Pwn3d!)
        ↓
通过 psexec 获得交互式 Shell → NT AUTHORITY\SYSTEM
        ↓
导出 SAM 数据库 (secretsdump)
        ↓
哈希传递 + 持久化 (后门账户)

发现的漏洞


仓库结构

root@kitploit:~
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/       # Nmap、enum4linux-ng、CrackMapExec 截图
├── exploit/              # Responder、ntlmrelayx、Hashcat、CME 截图
├── postexploit/          # psexec、secretsdump、哈希传递、持久化截图
└── report/               # 完整渗透测试报告 (DOCX)

使用的工具


MITRE ATT&CK 映射


关键发现

仅启用 SMB 消息签名 即可阻止此完整攻击链。
Set-SmbServerConfiguration -RequireSecuritySignature $true


教育实验室 — 隔离环境 — 未对真实系统造成损害

下载工具
ID漏洞CVSS严重程度
F-01SMB 消息签名已禁用9.8严重
F-02SMBv1 协议已启用8.1高危
F-03NTLMv2 哈希在 2 秒内被破解9.3严重
F-04密码复用(管理员 = 用户)7.5高危
F-05通过 psexec 获得完全 SYSTEM Shell10.0严重
F-06所有哈希被提取 (secretsdump)9.8严重
F-07持久化后门账户9.1严重
工具用途
Nmap端口扫描、NSE 脚本
enum4linux-ngSMB 枚举
CrackMapExec指纹识别、密码喷洒
ResponderLLMNR/NBT-NS 投毒
ntlmrelayx (Impacket)NTLM 中继
HashcatNTLMv2 哈希破解
psexec.py (Impacket)远程 Shell
secretsdump.py (Impacket)SAM 提取
技术 ID名称
T1557.001LLMNR/NBT-NS 投毒与中继
T1110.002密码破解
T1110.003密码喷洒
T1003.002SAM 数据库导出
T1550.002哈希传递
T1569.002服务执行 (psexec)
T1136.001创建本地账户 (持久化)