
Énumérez les noms d'utilisateur sur un domaine où vous n'avez pas d'identifiants en utilisant SMB Relay avec des privilèges faibles.
Moyen rapide et simple d'obtenir des noms d'utilisateurs de domaine sur un réseau interne.
Contactez-moi : @skorov8
RidRelay combine l'attaque par relais NTLM, les requêtes courantes basées sur lsarpc et le cyclage de RID pour obtenir une liste de noms d'utilisateurs de domaine. Il suit ces étapes :
(Pour de meilleurs résultats, utilisez avec Responder)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
Tout d'abord, trouvez un hôte cible vers lequel relayer. La cible doit être membre du domaine et DOIT avoir la signature SMB désactivée. CrackMapExec peut obtenir ces informations très rapidement !
Lancez RidRelay en pointant vers la cible :
python ridrelay.py -t 10.0.0.50
OU
Afficher également les noms d'utilisateurs dans un fichier
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
Hautement recommandé : Lancez Responder pour inciter les utilisateurs à se connecter à RidRelay
Un grand merci à :