
أتمتة استغلال ترحيل NTLM باستخدام ntlmrelayx.py لتعداد مشاركات SMB، وتنفيذ الأوامر عبر القشرة، وتفريغ الأسرار، وتنفيذ أوامر MSSQL عبر جلسات متعددة الخيوط.

NTLM Relay Gat هي أداة قوية مصممة لأتمتة استغلال هجمات NTLM Relay باستخدام ntlmrelayx.py من مجموعة أدوات Impacket. من خلال الاستفادة من إمكانيات ntlmrelayx.py، تعمل NTLM Relay Gat على تبسيط عملية استغلال ثغرات NTLM Relay، وتقدم مجموعة من الوظائف بدءًا من سرد مشاركات SMB إلى تنفيذ الأوامر على قواعد بيانات MSSQL.
قبل البدء، تأكد من استيفاء المتطلبات التالية:
proxychains بشكل صحيح مع منفذ ترحيل SOCKS الخاص بـ ntlmrelayx.لتثبيت NTLM Relay Gat، اتبع هذه الخطوات:
تأكد من تثبيت Python 3.6 أو إصدار أحدث على نظامك.
استنساخ مستودع NTLM Relay Gat:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
تم تثبيت NTLM Relay Gat وأصبح جاهزًا للاستخدام.
لاستخدام NTLM Relay Gat، تأكد من وجود جلسات مُرحّلة في مخرجات أمر socks الخاص بـ ntlmrelayx.py وأنك قمت بتكوين proxychains لاستخدام بروكسي ntlmrelayx.py، ثم قم بتشغيل البرنامج النصي بالخيارات المطلوبة. إليك بعض الأمثلة على كيفية تشغيل NTLM Relay Gat:
# عرض مشاركات SMB المتاحة باستخدام 10 خيوط
python ntlm_relay_gat.py --smb-shares -t 10
# تنفيذ شيل عبر SMB
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
# تفريغ الأسرار من الهدف
python ntlm_relay_gat.py --dump-secrets
# عرض قواعد بيانات MSSQL المتاحة
python ntlm_relay_gat.py --mssql-dbs
# تنفيذ أمر نظام تشغيل عبر xp_cmdshell
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat مخصصة للأغراض التعليمية واختبار الاختراق الأخلاقي فقط. استخدام NTLM Relay Gat لمهاجمة أهداف دون موافقة متبادلة مسبقة يعد غير قانوني. مطورو NTLM Relay Gat لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.