Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ZackAttack — Enthüllt auf der DEF CON 20: NTLM-Relaying für ALLE DINGE! | Kitploit
Tools/GitHubGitHub/urbanesec/zackattack
Payload-GenerierungExploitationLaterale BewegungInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHuburbanesec/zackattack

ZackAttack

Enthüllt auf der DEF CON 20: NTLM-Relaying für ALLE DINGE!

26171vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

===== ZackAttack! – NTLM-Relaying wie kein anderes Tool

======= WTF ist das?

tl;dr-Version – ZackAttack! ist eine neue Tool-Sammlung für NTLM-Authentifizierungs-Relaying, wie es derzeit kein anderes Tool gibt.

= Wie ist ZackAttack! anders/besser? Im Vergleich zu anderen Tools...

  • Unterstützt NTLMv2 :)
  • Ermöglicht externe Wirkung für NTLM, indem es an externe Exchange-Web-Services-Server weiterleitet (denk an Mobiltelefon-Nutzer :))
  • Eigener Rogue-HTTP- und Rogue-SMB-Server, der in eine einzige gepoolte Quelle mündet, weiß, wer der Benutzer ist, und hält ihn ohne Schließen des Sockets am Authentifizieren
  • Regelbasierte Logik zur automatischen Ausführung von Aktionen, wenn ein Benutzer einer Gruppe angehört. Existiert keine Regel, hält der Rogue-Server die Auth-Sitzung so lange wie möglich fest, bis eine Regel oder eine API-Anfrage eingeht.
  • Automatische / geführte Generierung von Methoden, um Benutzer ohne Interaktion zur Auto-Authentifizierung zu bringen
  • Neue Methoden für die Client-Auto-Authentifizierung, einschließlich der Möglichkeit, FF/Chrome über UNC-SMB-Freigaben zur Auto-Auth zu bewegen (ähnlich wie IE)
  • Relaying zu LDAP (entscheidend für Relaying zu Domänencontrollern), Exchange Web Services und bald mssql.
  • SOCKS-Proxy, um NTLM-Relay-Angriffe mit deinen Lieblingswerkzeugen zu ermöglichen (proxychains smbclient....usw.)
  • Konzentriert sich nicht nur darauf, die Shells zu öffnen, die traditionelle Relays öffnen, sondern nutzt auch ahnungslose Benutzer aus und gelangt über sie an Daten.

So viel zum tl;dr ;) Das Ziel? Ein Firesheep-artiges Tool zum Weiterleiten von NTLM-Auths.

= Wie fange ich an?

  1. ruby zackattack.rb

  2. Öffne deinen Lieblingsbrowser unter http://zf:zf@localhost:4531/

  3. .....

  4. PROFIT! Oder auch nicht. Es ist noch Alpha.

Der Code ist für ruby1.9 geschrieben, sollte aber mit 1.8 funktionieren. Erfordert die Rubygems net/http(s) und webrick.

= Was sind also die Komponenten?

Die Rogue-Server – HTTP und SMB. Diese empfangen die Auth-Anfragen und recyceln sie immer wieder.

Die Clients – Diese verbinden sich mit Zielservern und fordern NTLM-Zugangsdaten von den Rogue-Servern an.

Die Regeln – Definieren automatische Aktionen, die beim Erkennen eines Benutzers ausgeführt werden.

Die Payloads – Methoden, um Benutzer mit integrierter Windows-Authentifizierung zur Auto-Auth zu bringen, ohne den Benutzer zur Authentifizierung aufzufordern.

= XYZ funktioniert nicht

Ich bin sicher, das stimmt ;) Ich programmiere nicht immer in Ruby, aber wenn ich es tue, sorge ich dafür, dass ich so viele Bugs wie möglich einbaue :)

Reiche so viele Informationen, wie du (bequem) kannst, auf der Issues-Seite ein. Bitte versuche, einen Wireshark-/pcap-Mitschnitt zu bekommen, wenn es ein Client-Problem ist. Wenn er sensible Daten enthält (d. h. NTLM-Zugangsdaten eines Clients), lass es mich wissen, und wir können das falls möglich umgehen.

Feature-Wunsch? Ich will davon hören! Schau in die todo-Datei und prüfe, ob ich es dort bereits erwähnt habe, ansonsten reiche es ein!

Ich werde später weitere Details ergänzen....

Tool herunterladen