
سيطر على النطاق. قم بالترحيل إلى الملوك.

RelayKing هي أداة شاملة لاكتشاف وإحصاء التوصيلات (Relay) مصممة لتحديد فرص هجمات التوصيل في بيئات Active Directory. خيارات تقارير فعلية. تغطية شاملة للهجمات. ابحث عن مسارات التوصيل المخفية وأبلغ عنها بصيغة الإخراج المفضلة لديك. قم بتغذية أداة ntlmrelayx.py الخاصة بـ Impacket بقائمة أهداف منسقة من المضيفات القابلة للتوصيل التي تم اكتشافها. لا تفوت أبدًا مسار توصيل NTLM حرج وقابل للاستغلال في النطاق مرة أخرى.
راجع المدونة المرتبطة المنشورة على موقع Depth Security لمزيد من التفاصيل: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/
RelayKing ليست أداة صديقة لـ OPSEC في بعض الأوضاع، خاصة في وضع --audit.
يتم توفير RelayKing كما هي دون أي ضمانات. انظر أسفل ملف README.
# استخدم venv. وفر على نفسك المتاعب.
# استنساخ المستودع:
git clone https://github.com/depthsecurity/RelayKing-Depth.git
# انتقل إلى المجلد المستنسخ:
cd RelayKing-Depth/
# تكوين venv لـ Python:
virtualenv --python=python3 .
source bin/activate
# تثبيت التبعيات:
pip3 install -r requirements.txt
# تحقق من نجاح تثبيت RelayKing:
python3 relayking.py -h
--remove-mic في ntlmrelayx. يتم الإبلاغ عنها كمستوى HIGH. يستخدم UBR المستعلم بالفعل لكل مضيف، لا حاجة لطلبات شبكة إضافية.--audit، يستعلم Active Directory عن أسماء خدمة رئيسية (SPNs) لا تحتوي أسماء مضيفاتها على سجل DNS. يمكن للمهاجم تسجيل اسم DNS المفقود لاعتراض مصادقة NTLN الموجهة إلى ذلك الخدمة الأساسية. تنقسم النتائج إلى ضعيف (لا يوجد سجل DNS على الإطلاق) وربما ضعيف (يتم حلها فقط عبر wildcard DNS). يتم الإبلاغ عنها كمستوى MEDIUM. تُكتب النتائج الكاملة إلى possible-ghost-spns.txt. يمكن إخفاؤها باستخدام --no-ghosts.--ntlmv1 أو --ntlmv1-all - كشف عبر البروتوكولات فقط عند اكتشاف استخدام Net-NTLMv1 مؤكد)--remove-mic)possible-ghost-spns.txt(--audit): تعداد جميع أجهزة الكمبيوتر من AD عبر LDAP. يتطلب بيانات اعتماد AD ذات صلاحيات منخفضة ونظام DNS وظيفي داخل البيئة. استخدم --dc-ip أو حرّر /etc/resolv.conf للفرض.10.0.0.0/24)10.0.0.1-254)python3 relayking.py -u blah -p pass -d domain.local <your_target_ip_or_hostname>)--coerce-all مع --audit وبيانات اعتماد ذات صلاحيات منخفضة لإكراه كل جهاز في النطاق من أجل توصيل حسابات الكمبيوتر الجماعي. مفيد جدًا في البيئات التي يتم فيها تمكين Net-NTLMv1.--ntlmv1 أو --ntlmv1-all لاكتشاف GPOs الخاصة بـ LanMan على مستوى النطاق. --ntlmv1-all يفحص جميع المضيفات من AD وقيم سجلها باستخدام RemoteRegistry. (يتطلب صلاحيات مدير محلي).--gen-relay-list <ملف> لإنتاج ملف أهداف قابل للاستيراد مباشرة لمفتاح -tf في ntlmrelayx.py.--audit عند وجود بيانات اعتماد. يمكن إخفاؤه باستخدام --no-ghosts. تكتب النتائج الكاملة إلى possible-ghost-spns.txt بجانب التقرير الرئيسي؛ يعرض التقرير أول 5 نتائج لتجنب الفوضى.-k (واسم FQDN لـ --dc-ip) بشكل جيد. إذا كانت البيئة تحتوي على Domain Controllers معطّل فيها NTLM تمامًا ولكنها تتسامح معه في أي مكان آخر، يمكنك استخدام --krb-dc-only حتى لا يتعارض مع أي فحوصات. أيضًا، تتوفر --dns-tcp و -ns للعمل عبر SOCKS/وكلاء آخرين. حتى kerb يعمل في هذا السيناريو بسهولة.-h، كما هو متوقع:python3 relayking.py -h