
डोमेन पर हावी हों। रॉयल्टी के लिए रिले करें।

RelayKing एक व्यापक रिले डिटेक्शन और एन्युमरेशन टूल है जिसे Active Directory वातावरणों में रिले हमले के अवसरों की पहचान करने के लिए डिज़ाइन किया गया है। वास्तविक रिपोर्टिंग विकल्प। व्यापक हमला कवरेज। छिपे हुए रिले वेक्टर खोजें और अपने पसंदीदा आउटपुट प्रारूप में रिपोर्ट करें। Impacket के ntlmrelayx.py को एक क्यूरेटेड लक्ष्य सूची फीड करें जिसमें रिले करने योग्य होस्ट हों। डोमेन में एक महत्वपूर्ण, शोषण योग्य NTLM रिले पथ कभी न चूकें।
अधिक जानकारी के लिए Depth Security वेबसाइट पर जारी संबद्ध ब्लॉग देखें: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/
**RelayKing एक OPSEC-अनुकूल उपकरण नहीं है विशेष रूप से कुछ मोड में, विशेषकर --audit मोड में।
RelayKing बिना किसी गारंटी के "जैसा है" प्रदान किया जाता है। README के नीचे देखें।
# Use a venv. Save yourself the hassle.
# Clone repo:
git clone https://github.com/depthsecurity/RelayKing-Depth.git
#Navigate to cloned dir:
cd RelayKing-Depth/
# Configure Python venv:
virtualenv --python=python3 .
source bin/activate
# Install deps:
pip3 install -r requirements.txt
# Validate RelayKing installation was successful:
python3 relayking.py -h
--remove-mic के साथ क्रॉस-प्रोटोकॉल रिले (SMB से LDAP/LDAPS) के लिए MIC फ़ील्ड स्ट्रिपिंग को सक्षम करता है। HIGH के रूप में रिपोर्ट किया गया। प्रति-होस्ट पहले से क्वेरी किए गए UBR का उपयोग करता है, कोई अतिरिक्त नेटवर्क अनुरोध नहीं।--audit मोड में, Active Directory से Service Principal Names की क्वेरी करता है जिनके होस्टनाम का कोई DNS रिकॉर्ड नहीं है। एक हमलावर missing DNS नाम को पंजीकृत कर सकता है ताकि उस सेवा प्रिंसिपल के लिए इच्छित NTLM प्रमाणीकरण को इंटरसेप्ट किया जा सके। निष्कर्षों को vulnerable (कोई DNS रिकॉर्ड नहीं) और probably vulnerable (केवल वाइल्डकार्ड DNS के माध्यम से हल होता है) में विभाजित किया गया है। MEDIUM के रूप में रिपोर्ट किया गया। पूर्ण निष्कर्ष possible-ghost-spns.txt में लिखे गए हैं। --no-ghosts से दबाएँ।--ntlmv1 या --ntlmv1-all - क्रॉस-प्रोटोकॉल डिटेक्शन केवल तभी जब पुष्टि की गई Net-NTLMv1 उपयोग पाया जाता है)--remove-mic) के माध्यम से SMB-से-LDAP क्रॉस-प्रोटोकॉल रिलेpossible-ghost-spns.txt में है(--audit): LDAP के माध्यम से AD से सभी कंप्यूटरों की एन्युमेरेट करें। कम-विशेषाधिकार AD क्रेडेंशियल और वातावरण में कार्यशील DNS की आवश्यकता है। --dc-ip से बलपूर्वक करें या /etc/resolv.conf संपादित करें।10.0.0.0/24)10.0.0.1-254)python3 relayking.py -u blah -p pass -d domain.local <your_target_ip_or_hostname>)--coerce-all को --audit और कम-विशेषाधिकार क्रेडेंशियल्स के साथ संयोजित करके प्रत्येक डोमेन मशीन को सामूहिक कंप्यूटर खाता रिले के लिए मजबूर करें। Net-NTLMv1 सक्षम वातावरणों में अत्यधिक उपयोगी।--ntlmv1 या --ntlmv1-all डोमेन स्तर पर LanMan GPO का पता लगाने के लिए। --ntlmv1-all AD से सभी होस्टों और RemoteRegistry का उपयोग करके उनके रजिस्ट्री मूल्यों की जाँच करता है। (स्थानीय व्यवस्थापक आवश्यक)।--gen-relay-list <file> ntlmrelayx.py के -tf स्विच के लिए तैयार आयात करने योग्य लक्ष्य फ़ाइल उत्पन्न करने के लिए।--audit मोड में स्वचालित रूप से चलती है जब क्रेडेंशियल मौजूद हों। --no-ghosts से दबाएँ। पूर्ण निष्कर्ष मुख्य रिपोर्ट के साथ possible-ghost-spns.txt में लिखे जाते हैं; रिपोर्ट स्वयं अव्यवस्था से बचने के लिए पहले 5 दिखाती है।--dc-ip के लिए FQDN) के माध्यम से Kerberos प्रमाणीकरण काफी अच्छी तरह से काम करना चाहिए। यदि वातावरण में डोमेन कंट्रोलर हैं जिन्होंने NTLM को पूरी तरह से अक्षम कर दिया है लेकिन अन्य सभी जगह इसे सहन करते हैं, तो आप --krb-dc-only का उपयोग कर सकते हैं ताकि यह किसी भी जाँच में हस्तक्षेप न करे। साथ ही, SOCKS/अन्य प्रॉक्सी पिवट पर किए गए कार्य के लिए --dns-tcp और -ns उपलब्ध हैं। इस परिदृश्य में kerb भी काफी आसानी से काम करता है।