Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
UltraRealy_with_CVE-2019-1040 — Aktualisierte Version für das Tool UltraRealy mit Unterstützung für den Exploit CVE-2019-1040 | Kitploit
Tools/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungInformationsbeschaffungNetzwerksicherheitPenetrationstestsCommand and ControlAuthentifizierung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

Aktualisierte Version für das Tool UltraRealy mit Unterstützung für den Exploit CVE-2019-1040

Repository anzeigen
2042vor 7 JahrenVon Kitploit geprüft

UltraRelay aktualisiert von Lazaar Sami für den Exploit CVE-2019-1040

UltraRelay ist ein Tool für LLMNR-Vergiftung und Weiterleitung von NTLM-Anmeldeinformationen. Es basiert auf Responder und impack.

Ich habe die Originalversion (https://github.com/5alt/ultrarelay) für den Exploit CVE-2019-1040 aktualisiert. Dirk-jan Mollema hat ntlmrelayx (Teil von https://github.com/CoreSecurity/impacket) aktualisiert, um ein --remove-mic-Flag zu erhalten, das CVE-2019-1040 basierend auf der technischen Beschreibung der Preempt-Forscher (https://blog.preempt.com/drop-the-mic) ausnutzt. Siehe https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ Insbesondere kann dieses Tool verwendet werden, um Anmeldeinformationen von JAVA-HTTP-Anfragen an einen lokalen SMB-Server weiterzuleiten und RCE zu erreichen.

Abhängigkeiten

  • Responder
  • impack

Nutzung

aus der Originalversion https://github.com/5alt/ultrarelay Dank an Jianing Wang und Junyu Zhou python ultrarelay.py -ip 192.168.1.100

Der Wert des ip-Arguments ist die IP-Adresse des Angreifers.

Für den Exploit CVE-2019-1040 habe ich die Flags --remove-mic (MIC entfernen, um die neueste NTLM-Mitigation zu umgehen, siehe https://blog.preempt.com/drop-the-mic) und das Flag -remove-target hinzugefügt, um das Ziel in der Challenge-Nachricht zu entfernen (falls der Patch CVE-2019-1019 nicht installiert ist), inspiriert von der neuen Version von ntlmrelayx, aktualisiert von Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Beispiel: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

Demo-Video

https://www.youtube.com/watch?v=VyoyA2GgKck

Kontakt

Lazaar sami, [email protected]

UltraRealy_with_CVE-2019-1040

Tool herunterladen