Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RelayKing-Depth — डोमेन पर हावी हों। रॉयल्टी के लिए रिले करें। | Kitploit
उपकरण/GitHubGitHub/depthsecurity/relayking-depth
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनापार्श्व आंदोलनजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdepthsecurity/relayking-depth
34230616 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RelayKing-Depth

डोमेन पर हावी हों। रॉयल्टी के लिए रिले करें।

रिपॉजिटरी देखें

RelayKing v1.10

डोमेन पर राज करें। रिले को शाही बनाएँ।

RelayKing एक व्यापक रिले डिटेक्शन और एन्युमरेशन टूल है जिसे Active Directory वातावरणों में रिले हमले के अवसरों की पहचान करने के लिए डिज़ाइन किया गया है। वास्तविक रिपोर्टिंग विकल्प। व्यापक हमला कवरेज। छिपे हुए रिले वेक्टर खोजें और अपने पसंदीदा आउटपुट प्रारूप में रिपोर्ट करें। Impacket के ntlmrelayx.py को एक क्यूरेटेड लक्ष्य सूची फीड करें जिसमें रिले करने योग्य होस्ट हों। डोमेन में एक महत्वपूर्ण, शोषण योग्य NTLM रिले पथ कभी न चूकें।

ब्लॉग/अनुशंसित पठन:

अधिक जानकारी के लिए Depth Security वेबसाइट पर जारी संबद्ध ब्लॉग देखें: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/

विषयसूची

  • ब्लॉग/अनुशंसित पठन
  • उपयोग से पहले पढ़ें
    • OPSEC विचार
  • विशेषताएँ
    • प्रोटोकॉल डिटेक्शन
    • उन्नत डिटेक्शन
    • रिले पथ विश्लेषण
    • लक्ष्यीकरण विकल्प
    • आउटपुट प्रारूप
    • विविध विशेषताएँ
  • स्थापना
  • उपयोग
    • कमांड-लाइन विकल्प
    • उदाहरण
  • कार्यक्षमता नोट्स
    • प्रदर्शन
    • समूहीकरण
    • सुविधा व्यवहार नोट्स
  • करने के लिए
  • वर्तमान ज्ञात बग/सीमाएँ
  • समस्याएँ/पुल अनुरोध सबमिट करना
    • समस्याएँ
    • पुल अनुरोध
  • क्रेडिट
  • अस्वीकरण
  • लाइसेंस

उपयोग से पहले पढ़ें:

OPSEC विचार:

**RelayKing एक OPSEC-अनुकूल उपकरण नहीं है विशेष रूप से कुछ मोड में, विशेषकर --audit मोड में। RelayKing बिना किसी गारंटी के "जैसा है" प्रदान किया जाता है। README के नीचे देखें।

स्थापना

# Use a venv. Save yourself the hassle.

# Clone repo:
git clone https://github.com/depthsecurity/RelayKing-Depth.git
#Navigate to cloned dir:
cd RelayKing-Depth/
# Configure Python venv:
virtualenv --python=python3 .
source bin/activate
# Install deps:
pip3 install -r requirements.txt
# Validate RelayKing installation was successful:
python3 relayking.py -h

प्रोटोकॉल डिटेक्शन

  • SMB/SMB2/SMB3: हस्ताक्षर आवश्यकताएँ, चैनल बाइंडिंग, संस्करण डिटेक्शन (कोई प्रमाणीकरण आवश्यक नहीं)
  • HTTP/HTTPS: EPA/CBT प्रवर्तन (विश्वसनीय HTTPS जाँचों के लिए प्रमाणीकरण आवश्यक)
  • LDAP/LDAPS: हस्ताक्षर आवश्यकताएँ, चैनल बाइंडिंग (LDAPS पर विश्वसनीय CBT जाँच के लिए प्रमाणीकरण आवश्यक)
  • MSSQL: EPA प्रवर्तन (विश्वसनीय जाँच के लिए प्रमाणीकरण आवश्यक)
  • RPC: MS-RPC एंडपॉइंट एन्युमरेशन, प्रमाणीकरण आवश्यकताएँ (विश्वसनीय जाँच के लिए प्रमाणीकरण आवश्यक)
  • WINRM/WINRMS: WS-Management, EPA प्रवर्तन, चैनल बाइंडिंग (प्रमाणित जाँच) (कार्य प्रगति पर)
  • SMTP: NTLM प्रमाणीकरण डिटेक्शन, STARTTLS समर्थन (कार्य प्रगति पर)
  • IMAP/IMAPS: NTLM प्रमाणीकरण, एन्क्रिप्टेड मेल एक्सेस (कार्य प्रगति पर)

उन्नत डिटेक्शन

  • NTLM रिफ्लेक्शन: NTLM रिफ्लेक्शन हमलों (CVE-2025-33073) के लिए संवेदनशील होस्टों की पहचान करता है
  • CVE-2025-54918: Windows Server 2025 के अनपैच किए गए होस्टों का पता लगाता है जो PrintSpooler RPC के माध्यम से LDAPS पर NTLM रिफ्लेक्शन के लिए संवेदनशील हैं। किसी भी अनपैच किए गए Server 2025 होस्ट पर MEDIUM के रूप में रिपोर्ट किया गया; जब होस्ट PrintSpooler सक्षम DC हो तो CRITICAL तक बढ़ जाता है। रजिस्ट्री से क्वेरी किए गए UBR (अपडेट बिल्ड रिवीजन) के माध्यम से जाँचा गया।
  • CVE-2019-1040 (MIC ड्रॉप): जून 2019 पैच थ्रेशोल्ड से नीचे UBR वाले होस्टों का पता लगाता है, जो ntlmrelayx के --remove-mic के साथ क्रॉस-प्रोटोकॉल रिले (SMB से LDAP/LDAPS) के लिए MIC फ़ील्ड स्ट्रिपिंग को सक्षम करता है। HIGH के रूप में रिपोर्ट किया गया। प्रति-होस्ट पहले से क्वेरी किए गए UBR का उपयोग करता है, कोई अतिरिक्त नेटवर्क अनुरोध नहीं।
  • Ghost SPN डिटेक्शन: --audit मोड में, Active Directory से Service Principal Names की क्वेरी करता है जिनके होस्टनाम का कोई DNS रिकॉर्ड नहीं है। एक हमलावर missing DNS नाम को पंजीकृत कर सकता है ताकि उस सेवा प्रिंसिपल के लिए इच्छित NTLM प्रमाणीकरण को इंटरसेप्ट किया जा सके। निष्कर्षों को vulnerable (कोई DNS रिकॉर्ड नहीं) और probably vulnerable (केवल वाइल्डकार्ड DNS के माध्यम से हल होता है) में विभाजित किया गया है। MEDIUM के रूप में रिपोर्ट किया गया। पूर्ण निष्कर्ष possible-ghost-spns.txt में लिखे गए हैं। --no-ghosts से दबाएँ।
  • WebDAV/WebClient: WebDAV WebClient सेवा चल रहे होस्टों का पता लगाता है
  • NTLMv1 समर्थन: NTLMv1 प्रमाणीकरण समर्थन की जाँच करता है (व्यक्तिगत रूप से या GPO स्तर पर)
  • जबरदस्ती भेद्यता: अनप्रमाणित (यदि निर्दिष्ट) PetitPotam, PrinterBug, DFSCoerce का पता लगाता है

रिले पथ विश्लेषण

  • स्वचालित रूप से व्यवहार्य रिले हमले पथों की पहचान करता है (कार्यशील, और अधिक कार्य की आवश्यकता है)
  • प्रभाव (क्रिटिकल, हाई, मीडियम, लो) द्वारा पथों को प्राथमिकता देता है
  • क्रॉस-प्रोटोकॉल रिले डिटेक्शन (आवश्यक है --ntlmv1 या --ntlmv1-all - क्रॉस-प्रोटोकॉल डिटेक्शन केवल तभी जब पुष्टि की गई Net-NTLMv1 उपयोग पाया जाता है)
  • NTLM रिफ्लेक्शन पथ (आंशिक MIC हटाने के पथ/क्रॉस-प्रोटोकॉल रिले सहित)
  • CVE-2025-54918 पथ: किसी भी अनपैच किए गए Server 2025 होस्ट पर MEDIUM, PrintSpooler सक्षम अनपैच किए गए DC पर CRITICAL
  • CVE-2019-1040 पथ: HIGH, MIC स्ट्रिपिंग (--remove-mic) के माध्यम से SMB-से-LDAP क्रॉस-प्रोटोकॉल रिले
  • Ghost SPN पथ: MEDIUM, रिपोर्ट में 5 तक दिखाए गए हैं और पूर्ण आउटपुट possible-ghost-spns.txt में है
  • गंभीरता रेटिंग तर्क कार्य प्रगति पर है, उन्नयन/सुधार के लिए PR सबमिट करें! वर्तमान में सभी स्थितियों/परिदृश्यों का 100% हिसाब नहीं है - लक्ष्य सभी संभावित प्रिमिटिव को कवर करना है।

लक्ष्यीकरण विकल्प

  • Active Directory ऑडिट (--audit): LDAP के माध्यम से AD से सभी कंप्यूटरों की एन्युमेरेट करें। कम-विशेषाधिकार AD क्रेडेंशियल और वातावरण में कार्यशील DNS की आवश्यकता है। --dc-ip से बलपूर्वक करें या /etc/resolv.conf संपादित करें।
  • फ़ाइल इनपुट: टेक्स्ट फ़ाइल से लक्ष्य लोड करें
  • CIDR नोटेशन: पूरे सबनेट स्कैन करें (जैसे, 10.0.0.0/24)
  • IP रेंज: IP रेंज स्कैन करें (जैसे, 10.0.0.1-254)
  • व्यक्तिगत होस्ट: विशिष्ट होस्ट या FQDN को लक्ष्य करें (python3 relayking.py -u blah -p pass -d domain.local <your_target_ip_or_hostname>)

आउटपुट प्रारूप

  • प्लेनटेक्स्ट: विस्तृत निष्कर्षों के साथ मानव-पठनीय आउटपुट
  • JSON: प्रोग्रामेटिक विश्लेषण के लिए संरचित डेटा
  • XML: पदानुक्रमित डेटा प्रारूप
  • CSV: स्प्रेडशीट-संगत प्रारूप
  • Grep-able: आसान पार्सिंग के लिए प्रति-परिणाम एक-पंक्ति प्रारूप
  • Markdown: दस्तावेज़ीकरण-तैयार प्रारूप

विविध विशेषताएँ

  • सामूहिक जबरदस्ती: --coerce-all को --audit और कम-विशेषाधिकार क्रेडेंशियल्स के साथ संयोजित करके प्रत्येक डोमेन मशीन को सामूहिक कंप्यूटर खाता रिले के लिए मजबूर करें। Net-NTLMv1 सक्षम वातावरणों में अत्यधिक उपयोगी।
  • Net-NTLMv1 खोज: --ntlmv1 या --ntlmv1-all डोमेन स्तर पर LanMan GPO का पता लगाने के लिए। --ntlmv1-all AD से सभी होस्टों और RemoteRegistry का उपयोग करके उनके रजिस्ट्री मूल्यों की जाँच करता है। (स्थानीय व्यवस्थापक आवश्यक)।
  • रिले सूची जनरेशन: --gen-relay-list <file> ntlmrelayx.py के -tf स्विच के लिए तैयार आयात करने योग्य लक्ष्य फ़ाइल उत्पन्न करने के लिए।
  • Ghost SPN जाँच: --audit मोड में स्वचालित रूप से चलती है जब क्रेडेंशियल मौजूद हों। --no-ghosts से दबाएँ। पूर्ण निष्कर्ष मुख्य रिपोर्ट के साथ possible-ghost-spns.txt में लिखे जाते हैं; रिपोर्ट स्वयं अव्यवस्था से बचने के लिए पहले 5 दिखाती है।
  • लचीली Kerberos प्रमाणीकरण सुविधाएँ: -k (और --dc-ip के लिए FQDN) के माध्यम से Kerberos प्रमाणीकरण काफी अच्छी तरह से काम करना चाहिए। यदि वातावरण में डोमेन कंट्रोलर हैं जिन्होंने NTLM को पूरी तरह से अक्षम कर दिया है लेकिन अन्य सभी जगह इसे सहन करते हैं, तो आप --krb-dc-only का उपयोग कर सकते हैं ताकि यह किसी भी जाँच में हस्तक्षेप न करे। साथ ही, SOCKS/अन्य प्रॉक्सी पिवट पर किए गए कार्य के लिए --dns-tcp और -ns उपलब्ध हैं। इस परिदृश्य में kerb भी काफी आसानी से काम करता है।
टूल डाउनलोड करें