
Automatisiert die NTLM-Relay-Ausnutzung mit ntlmrelayx.py für die SMB-Freigabe-Enumeration, Shell-Ausführung, Geheimnis-Dumping und MSSQL-Befehlsausführung über Multi-Thread-Sitzungen.

NTLM Relay Gat ist ein leistungsstarkes Tool, das die Ausnutzung von NTLM-Relays mithilfe von ntlmrelayx.py aus der Impacket-Toolsuite automatisieren soll. Durch die Nutzung der Fähigkeiten von ntlmrelayx.py optimiert NTLM Relay Gat den Prozess der Ausnutzung von NTLM-Relay-Schwachstellen und bietet eine Reihe von Funktionen, von der Auflistung von SMB-Freigaben bis zur Ausführung von Befehlen auf MSSQL-Datenbanken.
Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
proxychains ordnungsgemäß mit dem ntlmrelayx-SOCKS-Relay-Port konfiguriertUm NTLM Relay Gat zu installieren, befolgen Sie diese Schritte:
Stellen Sie sicher, dass Python 3.6 oder höher auf Ihrem System installiert ist.
Klonen Sie das NTLM Relay Gat-Repository:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
NTLM Relay Gat ist jetzt installiert und einsatzbereit.
Um NTLM Relay Gat zu verwenden, stellen Sie sicher, dass Sie weitergeleitete Sitzungen in der Ausgabe des socks-Befehls von ntlmrelayx.py haben und dass proxychains für die Verwendung des Proxys von ntlmrelayx.py konfiguriert ist. Führen Sie dann das Skript mit den gewünschten Optionen aus. Hier sind einige Beispiele, wie NTLM Relay Gat ausgeführt wird:
# Liste verfügbare SMB-Freigaben mit 10 Threads
python ntlm_relay_gat.py --smb-shares -t 10
# Führe eine Shell über SMB aus
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
# Extrahiere Geheimnisse vom Ziel
python ntlm_relay_gat.py --dump-secrets
# Liste verfügbare MSSQL-Datenbanken
python ntlm_relay_gat.py --mssql-dbs
# Führe einen Betriebssystembefehl über xp_cmdshell aus
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat ist ausschließlich für Bildungs- und ethische Penetrationstests vorgesehen. Die Verwendung von NTLM Relay Gat zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler von NTLM Relay Gat übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.