Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
UltraRealy_with_CVE-2019-1040 — Versión actualizada de la herramienta UltraRealy con soporte para el exploit CVE-2019-1040 | Kitploit
Herramientas/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónComando y ControlAutenticación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

Versión actualizada de la herramienta UltraRealy con soporte para el exploit CVE-2019-1040

Ver Repositorio
204hace 7 añosRevisado por Kitploit

UltraRelay actualizado por Lazaar Sami para el exploit CVE-2019-1040

UltraRelay es una herramienta para el envenenamiento LLMNR y la retransmisión de credenciales NTLM. Se basa en Responder e impack.

He actualizado la versión original (https://github.com/5alt/ultrarelay) para el exploit CVE-2019-1040. Dirk-jan Mollema ha actualizado ntlmrelayx (parte de https://github.com/CoreSecurity/impacket) para tener una bandera --remove-mic, que explota CVE-2019-1040 basándose en la descripción técnica de los investigadores de Preempt (https://blog.preempt.com/drop-the-mic) ver https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ Especialmente, esta herramienta se puede usar para retransmitir credenciales de una solicitud http de JAVA a un servidor SMB local y lograr RCE.

Dependencias

  • Responder
  • impack

Uso

de la versión original https://github.com/5alt/ultrarelay Agradecimientos a Jianing Wang y Junyu Zhou python ultrarelay.py -ip 192.168.1.100

El valor del argumento ip es la dirección ip del atacante.

Para el exploit CVE-2019-1040 he añadido las banderas --remove-mic (Eliminar MIC para omitir la mitigación NTLM más reciente, ver https://blog.preempt.com/drop-the-mic) y la bandera -remove-target para eliminar el objetivo en el mensaje de desafío (en caso de que el parche CVE-2019-1019 no esté instalado), inspirado en la nueva versión de ntlmrelayx actualizada por Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Ej.: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

Vídeo de demostración

https://www.youtube.com/watch?v=VyoyA2GgKck

Contacto

Lazaar sami, [email protected] "# UltraRealy_with_CVE-2019-1040"

Descargar herramienta