Net-NTLMv2
adDéfinition
Net-NTLMv2 désigne le format de hash transmis sur le réseau lors d'une authentification challenge-response utilisant le protocole NTLM version 2, distinct du hash NTLM statique stocké localement sur le système. Lorsqu'un client Windows s'authentifie auprès d'un serveur via NTLM, il ne transmet jamais le hash NTLM brut : il calcule une réponse cryptographique combinant le hash du mot de passe, un challenge aléatoire émis par le serveur, et un horodatage, produisant ainsi le hash Net-NTLMv2, capturable par des outils comme Responder ou Inveigh lors d'attaques de type LLMNR/NBT-NS poisoning. Contrairement au hash NTLM, un hash Net-NTLMv2 ne peut pas être directement réutilisé dans une attaque Pass-the-Hash, mais reste exploitable de deux manières : le cassage hors ligne par force brute ou dictionnaire via Hashcat (mode 5600), efficace uniquement contre des mots de passe faibles, ou surtout le relais NTLM (NTLM Relay), consistant à transmettre en temps réel la réponse d'authentification capturée vers un autre service acceptant NTLM, comme un serveur LDAP ou SMB, sans jamais avoir besoin de la casser. L'outil ntlmrelayx d'Impacket automatise ce relais, permettant potentiellement des attaques comme l'ajout d'un attribut msDS-KeyCredentialLink (Shadow Credentials) ou une relance vers ADCS. La signature SMB obligatoire et la désactivation de NTLMv1 constituent les principales contre-mesures.
Capture de Net-NTLMv2
Responder -I eth0 -wrf capture les Net-NTLMv2 depuis les requêtes LLMNR/NBT-NS sur le subnet. Les authentifications SMB vers Responder génèrent des Net-NTLMv2 cracquables. Format hashcat : username::domain:challenge:response1:response2 (mode 5600).
Cracking
- hashcat -m 5600 hashes.txt rockyou.txt --rules-file OneRuleToRuleThemAll.rule
- Efficace sur mots de passe faibles ou présents dans des dictionnaires
Relay (plus efficace)
- ntlmrelayx.py -tf targets.txt capture et relaie automatiquement
- Pas de cracking nécessaire — accès direct aux ressources
Mitigation
- Désactiver LLMNR et NBT-NS (pas de capture sans résolution poisoning)
- SMB Signing obligatoire (pas de relay SMB)
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h