Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ridrelay — Benutzernamen in einer Domäne ermitteln, wenn Sie keine Anmeldedaten haben, mithilfe von SMB-Relay mit niedrigen Berechtigungen. | Kitploit
Tools/GitHubGitHub/skorov/ridrelay
AufklärungInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubskorov/ridrelay

ridrelay

Benutzernamen in einer Domäne ermitteln, wenn Sie keine Anmeldedaten haben, mithilfe von SMB-Relay mit niedrigen Berechtigungen.

Repository anzeigen
399532vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RidRelay

Schnelle und einfache Möglichkeit, Domänen-Benutzernamen in einem internen Netzwerk zu erhalten.

Kontakt: @skorov8

Funktionsweise

RidRelay kombiniert den NTLM-Relay-Angriff, gängige lsarpc-basierte Abfragen und RID-Cycling, um eine Liste von Domänen-Benutzernamen zu erhalten. Es durchläuft diese Schritte:

  1. Startet SMB- und HTTP-Server und wartet auf eine eingehende Verbindung
  2. Die eingehenden Anmeldedaten werden an ein angegebenes Ziel weitergeleitet, wodurch eine Verbindung im Kontext des weitergeleiteten Benutzers hergestellt wird
  3. Über die SMB-Verbindung werden Abfragen an die lsarpc-Pipe gesendet, um die Liste der Domänen-Benutzernamen zu erhalten. Dies geschieht durch das Durchlaufen von bis zu 50000 RIDs
  4. Die Passwortrichtlinie wird über die samr-Pipe extrahiert

(Für beste Ergebnisse zusammen mit Responder verwenden)

Abhängigkeiten

  • Python 3.6
  • Impacket v0.9.20-dev oder höher

Installation

root@kitploit:~
pipenv install
pipenv shell

# Optional: Ausführen, wenn Impacket installiert wird
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..

Verwendung

Suchen Sie zunächst einen Zielhost, an den weitergeleitet werden soll. Das Ziel muss Mitglied der Domäne sein und SMB-Signierung deaktiviert haben. CrackMapExec kann diese Informationen sehr schnell für Sie abrufen!

Starten Sie RidRelay und geben Sie das Ziel an:

root@kitploit:~
python ridrelay.py -t 10.0.0.50

ODER

Geben Sie Benutzernamen auch in eine Datei aus:

root@kitploit:~
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt

Sehr empfehlenswert: Starten Sie Responder, um Benutzer dazu zu verleiten, sich mit RidRelay zu verbinden.

Dank an

Großer Dank geht an:

  • Ronnie Flathers (@ropnop) – Ursprüngliche Idee zum Low-Priv-SMB-Relaying

NOCH ZU ERLEDIGEN:

  • Hinzufügen der Passwortrichtlinien-Enumeration – DONE
  • Dynamisches Relaying basierend darauf, wo eingehende Credentials Admin-Rechte haben
  • Aktive Sitzungen abrufen???
  • Mit Bloodhound verbinden???
  • Entschieden, dieses Tool einfach zu halten. Die obige Funktionalität wird irgendwann in einem neuen Tool hinzugefügt.
Tool herunterladen