
Versión actualizada de la herramienta UltraRealy con soporte para el exploit CVE-2019-1040
UltraRelay es una herramienta para el envenenamiento LLMNR y la retransmisión de credenciales NTLM. Se basa en Responder e impack.
He actualizado la versión original (https://github.com/5alt/ultrarelay) para el exploit CVE-2019-1040. Dirk-jan Mollema ha actualizado ntlmrelayx (parte de https://github.com/CoreSecurity/impacket) para tener una bandera --remove-mic, que explota CVE-2019-1040 basándose en la descripción técnica de los investigadores de Preempt (https://blog.preempt.com/drop-the-mic) ver https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ Especialmente, esta herramienta se puede usar para retransmitir credenciales de una solicitud http de JAVA a un servidor SMB local y lograr RCE.
de la versión original https://github.com/5alt/ultrarelay
Agradecimientos a Jianing Wang y Junyu Zhou
python ultrarelay.py -ip 192.168.1.100
El valor del argumento ip es la dirección ip del atacante.
Para el exploit CVE-2019-1040 he añadido las banderas --remove-mic (Eliminar MIC para omitir la mitigación NTLM más reciente, ver https://blog.preempt.com/drop-the-mic) y la bandera -remove-target para eliminar el objetivo en el mensaje de desafío (en caso de que el parche CVE-2019-1019 no esté instalado), inspirado en la nueva versión de ntlmrelayx actualizada por Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Ej.: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected] "# UltraRealy_with_CVE-2019-1040"