
نسخة محدثة من أداة UltraRealy مع دعم استغلال CVE-2019-1040
UltraRelay هي أداة لتسميم LLMNR وإعادة توجيه بيانات اعتماد NTLM. وهي مبنية على Responder و impack.
لقد قمت بتحديث النسخة الأصلية (https://github.com/5alt/ultrarelay) من أجل استغلال CVE-2019-1040. قام Dirk-jan Mollema بتحديث ntlmrelayx (جزء من https://github.com/CoreSecurity/impacket) ليتضمن علَمة --remove-mic، والتي تستغل CVE-2019-1040 بناءً على الوصف الفني الذي قدمه باحثو Preempt (https://blog.preempt.com/drop-the-mic) انظر https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ على وجه الخصوص، يمكن استخدام هذه الأداة لإعادة توجيه بيانات الاعتماد من طلب HTTP بلغة JAVA إلى خادم SMB المحلي وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
من النسخة الأصلية https://github.com/5alt/ultrarelay
شكرًا لـ Jianing Wang و Junyu Zhou
python ultrarelay.py -ip 192.168.1.100
قيمة وسيط ip هي عنوان IP الخاص بالمهاجم.
من أجل استغلال CVE-2019-1040، أضفت العلامات --remove-mic (إزالة MIC لتجاوز أحدث إجراءات التخفيف الخاصة بـ NTLM، انظر https://blog.preempt.com/drop-the-mic) والعلامة -remove-target لإزالة الهدف في رسالة التحدي (في حال لم يتم تثبيت تصحيح CVE-2019-1019)، وذلك استنادًا إلى النسخة الجديدة من ntlmrelayx التي حدّثها Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) مثال: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]"