Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
UltraRealy_with_CVE-2019-1040 — نسخة محدثة من أداة UltraRealy مع دعم استغلال CVE-2019-1040 | Kitploit
أدوات/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةجمع المعلوماتأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالمصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

نسخة محدثة من أداة UltraRealy مع دعم استغلال CVE-2019-1040

عرض المستودع
20413منذ 7 سنواتتمت المراجعة من قبل Kitploit

UltraRelay محدّث بواسطة Lazaar Sami لاستغلال CVE-2019-1040

UltraRelay هي أداة لتسميم LLMNR وإعادة توجيه بيانات اعتماد NTLM. وهي مبنية على Responder و impack.

لقد قمت بتحديث النسخة الأصلية (https://github.com/5alt/ultrarelay) من أجل استغلال CVE-2019-1040. قام Dirk-jan Mollema بتحديث ntlmrelayx (جزء من https://github.com/CoreSecurity/impacket) ليتضمن علَمة --remove-mic، والتي تستغل CVE-2019-1040 بناءً على الوصف الفني الذي قدمه باحثو Preempt (https://blog.preempt.com/drop-the-mic) انظر https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ على وجه الخصوص، يمكن استخدام هذه الأداة لإعادة توجيه بيانات الاعتماد من طلب HTTP بلغة JAVA إلى خادم SMB المحلي وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

التبعيات

  • Responder
  • impack

الاستخدام

من النسخة الأصلية https://github.com/5alt/ultrarelay شكرًا لـ Jianing Wang و Junyu Zhou python ultrarelay.py -ip 192.168.1.100

قيمة وسيط ip هي عنوان IP الخاص بالمهاجم.

من أجل استغلال CVE-2019-1040، أضفت العلامات --remove-mic (إزالة MIC لتجاوز أحدث إجراءات التخفيف الخاصة بـ NTLM، انظر https://blog.preempt.com/drop-the-mic) والعلامة -remove-target لإزالة الهدف في رسالة التحدي (في حال لم يتم تثبيت تصحيح CVE-2019-1019)، وذلك استنادًا إلى النسخة الجديدة من ntlmrelayx التي حدّثها Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) مثال: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

فيديو توضيحي

https://www.youtube.com/watch?v=VyoyA2GgKck

الاتصال

Lazaar sami, [email protected]"

تنزيل الأداة