
Enumera nombres de usuario en un dominio donde no tengas credenciales usando SMB Relay con pocos privilegios.
Forma rápida y sencilla de obtener nombres de usuario del dominio mientras estás en una red interna.
Contáctame: @skorov8
RidRelay combina el ataque de retransmisión NTLM, consultas comunes basadas en lsarpc y el ciclo de RID para obtener una lista de nombres de usuario del dominio. Sigue estos pasos:
(Para mejores resultados, úsalo con Responder)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
Primero, encuentra un host objetivo al que retransmitir. El objetivo debe ser miembro del dominio y DEBE tener SMB Signing desactivado. CrackMapExec puede obtener esta información muy rápido.
Inicia RidRelay apuntando al objetivo:
python ridrelay.py -t 10.0.0.50
O
También guarda los nombres de usuario en un archivo:
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
Altamente recomendado: Inicia Responder para engañar a los usuarios y que se conecten a RidRelay
Un gran agradecimiento a: