
Automatiza la explotación de relay NTLM usando ntlmrelayx.py para enumeración de recursos compartidos SMB, ejecución de shell, volcado de secretos y ejecución de comandos MSSQL a través de sesiones multi-hilo.

NTLM Relay Gat es una herramienta potente diseñada para automatizar la explotación de retransmisiones NTLM utilizando ntlmrelayx.py del conjunto de herramientas Impacket. Al aprovechar las capacidades de ntlmrelayx.py, NTLM Relay Gat simplifica el proceso de explotación de vulnerabilidades de retransmisión NTLM, ofreciendo una variedad de funcionalidades, desde listar recursos compartidos SMB hasta ejecutar comandos en bases de datos MSSQL.
Antes de comenzar, asegúrate de cumplir con los siguientes requisitos:
proxychains correctamente configurado con el puerto de retransmisión SOCKS de ntlmrelayx.Para instalar NTLM Relay Gat, sigue estos pasos:
Asegúrate de tener Python 3.6 o superior instalado en tu sistema.
Clona el repositorio de NTLM Relay Gat:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
NTLM Relay Gat ya está instalado y listo para usar.
Para usar NTLM Relay Gat, asegúrate de tener sesiones retransmitidas en la salida del comando socks de ntlmrelayx.py y de tener proxychains configurado para usar el proxy de ntlmrelayx.py. Luego, ejecuta el script con las opciones deseadas. Aquí tienes algunos ejemplos de cómo ejecutar NTLM Relay Gat:
# Listar recursos compartidos SMB disponibles usando 10 hilos
python ntlm_relay_gat.py --smb-shares -t 10
# Ejecutar un shell vía SMB
python ntlm_relay_gat.py --smb-shell --shell-path /ruta/al/shell
# Volcar secretos del objetivo
python ntlm_relay_gat.py --dump-secrets
# Listar bases de datos MSSQL disponibles
python ntlm_relay_gat.py --mssql-dbs
# Ejecutar un comando del sistema operativo mediante xp_cmdshell
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat está destinado únicamente a fines educativos y de pruebas de penetración éticas. El uso de NTLM Relay Gat para atacar objetivos sin el consentimiento mutuo previo es ilegal. Los desarrolladores de NTLM Relay Gat no asumen ninguna responsabilidad y no se hacen responsables por el mal uso o los daños causados por esta herramienta.
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.