Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cyanide — Automatisiertes NTLM-Relay-Angriffstool, das Responder-Poisoning mit Impacket-Relay und secretsdump für die Erfassung von Anmeldedaten, Hash-Relaying und laterale Bewegung kombiniert. | Kitploit
Tools/GitHubGitHub/horizon3ai/cyanide
AufklärungPasswortangriffeExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubhorizon3ai/cyanide

cyanide

Automatisiertes NTLM-Relay-Angriffstool, das Responder-Poisoning mit Impacket-Relay und secretsdump für die Erfassung von Anmeldedaten, Hash-Relaying und laterale Bewegung kombiniert.

165vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Was ist Cyanide?

Wie der Name schon vermuten lässt, ist es Gift. Cyanide ist im Wesentlichen ein Tracker zur Korrelation verschiedener Poisoning-Techniken (derzeit wird nur Responder verwendet) in Verbindung mit dem Relayen der erbeuteten Hashes über Impackets ntlmrelayx.py. Beim Start wird Responder ohne SMB-, HTTP- oder DNS-Server und Ntlmrelayx standardmäßig mit SMB- und HTTP-Servern gestartet. Die Ausgabe informiert Sie über:

  1. Quellen-Poisoning
    • Poisoner (z. B. responder)
    • Poisoning-Methode (z. B. LLMNR, NBT-NS, MDNS)
    • Vergifteter Host
    • Zeitstempel, zu dem der Host vergiftet wurde
    • Anfrage
    • Protokoll (z. B. SMB, MSSQL, etc.)
    • Erbeuteter Benutzername
    • Erbeuteter Hash
    • Typ des erbeuteten Hashs (z. B. Klartext, ntlmv2, etc.)
  2. Relay-Ziel
    • Ziel-Host
    • Verwendeter Benutzername
    • Verwendeter Hash
    • Ergebnisse (erbeuteter Hash, secretsdump-Ausgabe)

Eine obligatorische Datei für ntlmrelayx-Ziele ist erforderlich. Wenn Sie nur Hashes erfassen möchten, geben Sie einfach smb://127.0.0.1 an. Andernfalls geben Sie eine Liste von Zielen wie gewohnt an (z. B. smb://10.0.0.8\n mssql://10.0.0.9)

Es gibt ein paar Möglichkeiten, wie es verwendet werden kann.

Methode 1: Poisoning + Relaying

Die empfohlene Methode. Diese Methode nutzt über SMB/HTTP erbeutete Hashes und relayt sie an die in der Zieldatei angegebenen Ziele. Nach erfolgreichem Relay wird ein secretsdump ausgeführt und SAM wird (hoffentlich) gedumpt.

Für eine erfolgreiche Anmeldung muss am Ziel-Endpunkt die SMB-Signierung deaktiviert sein.


Methode 2: Poisoning - Relaying

Diese Methode vergiftet weiterhin Hosts über Responder, relayt aber nicht. Um weiterhin SMB/HTTP erfassen zu können, müssen Sie in der erforderlichen ntlmrelayx-Zieldatei einen Host von smb://127.0.0.1 angeben.


Verwendung:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

Relaying mit Ausgabe auf stdout:

  1. vim ntlmrelayx_targets.txt
  2. Tragen Sie die Ziele im Format ://<ip_address> ein
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

HINWEIS: Mit --watch/-w können Sie die Zieldatei bearbeiten, während das Programm läuft, und Ziele hinzufügen/löschen. Impacket erkennt Änderungen automatisch und aktualisiert.

Kein Relaying mit Ausgabe auf stdout:

  1. vim ntlmrelayx_targets.txt
  2. Geben Sie ein Loopback-Ziel im Format smb://127.0.0.1 an
  3. Wenn Sie --stdout-only angeben, gibt cyanide jeden erbeuteten Hash auf stdout aus, sowie alle Relay-Ereignisse und Abschlussmeldungen

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

Relaying mit Datenbanken:

Cyanide verwendet sqlite-Datenbanken, um Informationen über vergiftete Hosts (poisoner_cache.db), stattgefundene Relays (poisoner_relay.db) und (wenn Sie nicht --stdout-only angeben) Abschlussmeldungen mit Poisoner-Quelle, Relay-Ereignissen und secretsdump-Daten in der Produktionsdatenbank (poisoner_prod.db) zu speichern. Die poisoner_prod.db wird alle 30 Sekunden in eine angegebene Ausgabedatei exportiert. HINWEIS: Das bedeutet, dass die Ergebnisse alle 30 Sekunden überschrieben werden.

  1. vim ntlmrelayx_targets.txt
  2. Tragen Sie die Ziele im Format ://<ip_address> ein
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

Kein Relaying mit Datenbanken:

  1. vim ntlmrelayx_targets.txt
  2. Geben Sie ein Loopback-Ziel im Format smb://127.0.0.1 an

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


LIZENZIERUNG

Der gesamte Code, mit Ausnahme aller Dateien unter horizon3_impacket, unterliegt der GPLv3-Lizenz. Der gesamte Code unter horizon3_impacket unterliegt der ursprünglichen Apache-Lizenz von Impacket. Weitere Informationen finden Sie im Verzeichnis licenses.

Tool herunterladen