Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DavRelayUp — स्थानीय विशेषाधिकार वृद्धि को SYSTEM तक स्वचालित करता है, डोमेन-से जुड़े Windows वर्कस्टेशन पर, WebDAV से LDAP तक NTLM प्रमाणीकरण को रिले करके, संसाधन-आधारित प्रतिबंधित प्रतिनिधित्व (RBCD) का लाभ उठाते हुए, बिना LDAP साइनिंग प्रवर्तन की आवश्यकता के। | Kitploit
उपकरण/GitHubGitHub/dec0ne/davrelayup
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनप्रमाणीकरणरेड टीमिंग
GitHubdec0ne/davrelayup

DavRelayUp

स्थानीय विशेषाधिकार वृद्धि को SYSTEM तक स्वचालित करता है, डोमेन-से जुड़े Windows वर्कस्टेशन पर, WebDAV से LDAP तक NTLM प्रमाणीकरण को रिले करके, संसाधन-आधारित प्रतिबंधित प्रतिनिधित्व (RBCD) का लाभ उठाते हुए, बिना LDAP साइनिंग प्रवर्तन की आवश्यकता के।

रिपॉजिटरी देखें
575763 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DavRelayUp

KrbRelayUp का एक त्वरित और गंदा पोर्ट, जिसमें webdav से LDAP तक NTLM रिले की अनुमति देने के लिए संशोधन किए गए हैं, ताकि निम्नलिखित आक्रमण प्रिमिटिव का दुरुपयोग सरल हो सके:

  1. (वैकल्पिक) नया मशीन खाता निर्माण (New-MachineAccount)
  2. WebClient सेवा को बलपूर्वक प्रारंभ करें
  3. webdav रिले सर्वर प्रारंभ करें (GoRelayServer - एक golang DLL जो Costura.Fody का उपयोग करके DavRelayUp में एम्बेडेड है)
  4. स्थानीय मशीन खाता प्रमाणीकरण बाध्यता (SharpSystemTriggers)
  5. NTLM रिले से LDAP
  6. RBCD विशेषाधिकार जोड़ें और स्थानीय मशीन के लिए विशेषाधिकृत ST प्राप्त करें (Rubeus)
  7. उक्त ST का उपयोग करके स्थानीय सेवा प्रबंधक में प्रमाणित करें और NT/SYSTEM के रूप में एक नई सेवा बनाएं। (SCMUACBypass)

यह अनिवार्य रूप से डोमेन-जॉइन की गई विंडोज वर्कस्टेशनों पर एक सार्वभौमिक नो-फिक्स स्थानीय विशेषाधिकार वृद्धि है, जहां LDAP हस्ताक्षरण लागू नहीं है (डिफ़ॉल्ट सेटिंग्स)।

उपयोग

root@kitploit:~
DavRelayUp - Relaying you to SYSTEM, again...

Usage: DavRelayUp.exe [-c] [-cn COMPUTERNAME] [-cp PASSWORD | -ch NTHASH]

RBCD Options:
    -c   (--CreateNewComputerAccount) Create new computer account for RBCD. Will use the current authenticated user.
    -cn  (--ComputerName)             Name of attacker owned computer account for RBCD. (default=DAVRELAYUP$)
    -cp  (--ComputerPassword)         Password of computer account for RBCD. (default=RANDOM [if -c is enabled])
    -ch  (--ComputerPasswordHash)     Password NT hash of computer account for RBCD. (either -cp or -ch must be specified)
    -i   (--Impersonate)              User to impersonate. Should be a local administrator in the target computer. (default=Administrator)

KrbSCM Options:
    -s   (--ServiceName)              Name of the service to be created. (default=KrbSCM)
    -sc  (--ServiceCommand)           Service command [binPath]. (default = spawn cmd.exe as SYSTEM)

General Options:
    -p  (--Port)                     Port for WebDAV Server (default=55555)
    -d  (--Domain)                   FQDN of domain. (Optional)
    -dc (--DomainController)         FQDN of domain controller. (Optional)
    -ssl                             Use LDAP over SSL. (Optional)
    -n                               Use CreateNetOnly (needs to be on disk) instead of PTT when importing ST (Optional)
    -v  (--Verbose)                  Show verbose output. (Optional)
    -h  (--Help)                     Show help

ज्ञात समस्याएं

यदि DavRelayUp इन चरणों में से किसी एक पर अटक जाता है - तो [-p] फ्लैग निर्दिष्ट करके एक अलग पोर्ट का उपयोग करने का प्रयास करें।

root@kitploit:~
DavRelayUp - Relaying you to SYSTEM, again...

[+] WebClient Service started successfully
[+] Starting Relay Server on Port 55555
[+] Coercing System Authentication
root@kitploit:~
DavRelayUp - Relaying you to SYSTEM, again...

[+] WebClient Service started successfully
[+] Starting Relay Server on Port 55555
[+] Coercing System Authentication
[+] WebDAV Request: No Authorization header
[+] WebDAV Response: Sending 401 Unauthorized with "WWW-Authenticate: NTLM" header

उदाहरण

https://github.com/Dec0ne/DavRelayUp/assets/54464773/4e791e8b-783c-48d3-b46b-8b22e2661ea1

example

निर्माण

  1. GoRelayServer बनाएं (यह रिपॉजिटरी में पहले से बनाया और तैयार है, लेकिन यदि आप इसे स्वयं करना चाहते हैं)
    root@kitploit:~
    PS C:\Tools\DavRelayUp> cd GoRelayServer
    PS C:\Tools\DavRelayUp\GoRelayServer> go build --buildmode=c-shared -ldflags="-s -w"  -o "../DavRelayUp/Costura64/GoRelayServer.dll" main.go
    
    यह GoRelayServer DLL बनाएगा और इसे "DavRelayUp\DavRelayUp\Costura64\GoRelayServer.dll" में सहेजेगा -> यह वह फ़ोल्डर है जहां से Costura.Fody इसे अंतिम DavRelayUp.exe निष्पादन योग्य में एम्बेड करेगा।
  2. Visual Studio 2019 में KrbRelayUp.sln खोलें
  3. सुनिश्चित करें कि Solution Configuration Release पर सेट है और बिल्ड दबाएं (CTRL+SHIFT+B)

कार्य सूची

  • RELAY विधि के रूप में ShadowCred आक्रमण जोड़ें
  • मशीन खाते की आवश्यकता के बिना आक्रमण की अनुमति देने के लिए U2U समर्थन जोड़ें

शमन और पता लगाना

  • मशीन खाता प्रमाणीकरण को LDAP पर रिले होने से रोकने के लिए LDAP साइनिंग और LDAP चैनल बाइंडिंग लागू करें। इसे "Domain Controller: LDAP server signing requirements" GPO के माध्यम से कॉन्फ़िगर किया जा सकता है। (इस विषय पर ट्वीट के लिए Will Dormann को धन्यवाद)
  • AD में MS-DS-Machine-Account-Quota विशेषता को 0 पर सेट करके आक्रमण की आवश्यकताओं को प्राप्त करना कठिन बनाएं, जिससे किसी भी उपयोगकर्ता की डोमेन में नया मशीन खाता जोड़ने की क्षमता समाप्त हो जाए। यह AD में एक खतरनाक डिफ़ॉल्ट सेटिंग है - सुनिश्चित करें कि आप इसे बदल दें।
  • सभी व्यवस्थापक खातों पर "Account is sensitive and cannot be delegated" फ़्लैग सेट करने से (या उन्हें संरक्षित उपयोगकर्ताओं में रखने से) यह सुनिश्चित होगा कि आक्रमण पथ को पूरा करने के लिए आवश्यक विशेषाधिकार वाला कोई खाता प्रतिनिधि नहीं किया जा सकता है। (इस ट्वीट के लिए Christoph Falta को धन्यवाद)
  • संभावित निगरानी और पता लगाने के नियमों के लिए संसाधन:
    1. https://github.com/tsale/Sigma_rules/blob/main/windows_exploitation/KrbRelayUp.yml (@Kostastsale)
    2. https://twitter.com/SBousseaden/status/1518976397364056071 (@SBousseaden)। मुख्य रूप से 127.0.0.1 से Kerberos के माध्यम से सेवा प्रबंधक में प्रमाणीकरण के बारे में नियम, बहुत अच्छा काम!।
    3. https://www.linkedin.com/posts/john-dwyer-xforce_threathunting-threatdetection-blueteam-activity-6924739962131140608-py45/ (John Dwyer @TactiKoolSec)

आभार

  • James Forshaw को यह पता लगाने के लिए कि सेवा प्रबंधक में स्थानीय प्रमाणीकरण के लिए Kerberos सेवा टिकटों का उपयोग कैसे करें, जो इस आक्रमण प्रिमिटिव को पूरी तरह से स्थानीय बनाने के लिए पहेली का गायब टुकड़ा था (इससे पहले, हमें इसका उपयोग करने और अपने लक्ष्य मशीन तक विशेषाधिकृत पहुंच प्राप्त करने के लिए ST को दूरस्थ मशीन पर निर्यात करना पड़ता था)।
  • Kevin Robertson को उनकी New-MachineAccount कार्यक्षमता के लिए जिसका उपयोग इस परियोजना में किया गया था।
  • Cube0x0 को उनकी SharpSystemTriggers कार्यक्षमता (विशेष रूप से SharpEfsTrigger) के लिए जिसका उपयोग इस परियोजना में किया गया था।
  • Elad Shamir को RBCD पर उनके शोध के लिए - Wagging the Dog
  • Will Schroeder और सभी को जिन्होंने Rubeus में योगदान दिया, जिसे हम सभी जानते हैं और पसंद करते हैं। मूल रूप से सभी RBCD-S4U कार्यक्षमता वहां से ली गई थी।
  • Orange-Cyberdefense को GOAD पर उनके काम के लिए, जो सक्रिय निर्देशिका अनुसंधान प्रयोगशाला है जिसका मैं उपयोग कर रहा हूं और जिसे आप डेमो वीडियो और छवियों में देख सकते हैं।
  • Shantanu Khandelwal को Red Team: How to embed Golang tools in C# पर उनकी शानदार ब्लॉग पोस्ट के लिए।
  • GoRelayServer go-ldap पर किए गए कार्य के आधार पर बनाया गया था, जिसे मैंने webdav-to-ldap NTLM रिले की अनुमति देने के लिए संशोधित किया। साथ ही Mariusz Banach को SharpWebServer के लिए धन्यवाद, जिसका उपयोग मैंने यह सीखने के लिए किया कि webdav NTLM प्रमाणीकरण कैसे काम करता है और इसे GoRelayServer में सर्वर श्रोता के रूप में लागू किया।
टूल डाउनलोड करें