
स्वचालित NTLM रिले आक्रमण उपकरण जो क्रेडेंशियल कैप्चर, हैश रिलेइंग और लेटरल मूवमेंट के लिए Responder पॉइज़निंग को Impacket रिले और secretsdump के साथ जोड़ता है।
जैसा कि नाम से पता चलता है, यह ज़हर है। Cyanide अनिवार्य रूप से विभिन्न पॉइज़निंग तकनीकों (वर्तमान में केवल Responder उपयोग किया जाता है) को Impacket के ntlmrelayx.py के माध्यम से कैप्चर किए गए हैश को रिले करने के साथ सहसंबंधित करने के लिए एक ट्रैकर है। स्टार्टअप पर यह SMB, HTTP, या DNS सर्वर के बिना Responder और डिफ़ॉल्ट रूप से SMB तथा HTTP सर्वर के साथ Ntlmrelayx शुरू करेगा। आउटपुट आपको निम्न के बारे में सूचित करेगा:
ntlmrelayx लक्ष्यों के लिए एक अनिवार्य फ़ाइल आवश्यक है। यदि आप केवल हैश कैप्चर करना चाहते हैं, तो बस smb://127.0.0.1 डालें, अन्यथा सामान्य रूप से लक्ष्यों की एक सूची प्रदान करें (जैसे smb://10.0.0.8\n mssql://10.0.0.9)
इसे उपयोग करने के कुछ तरीके हैं।
यह अनुशंसित तरीका है। यह विधि SMB/HTTP के माध्यम से कैप्चर किए गए हैश का उपयोग करेगी और उन्हें targets फ़ाइल में निर्दिष्ट लक्ष्यों पर रिले करेगी। सफल रिले के बाद, एक secretsdump चलाया जाएगा और (उम्मीद है) SAM डंप हो जाएगा।
सफल लॉगिन के लिए लक्ष्य एंडपॉइंट पर smb signing अक्षम होना आवश्यक है।
यह विधि Responder के माध्यम से होस्टों को पॉइज़न करती रहेगी, लेकिन रिले नहीं करेगी। SMB / HTTP कैप्चर करना जारी रखने के लिए, आपको आवश्यक ntlmrelayx targets फ़ाइल में smb://127.0.0.1 का एक होस्ट निर्दिष्ट करना होगा।
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)
python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt
नोट: --watch/-w आपको प्रोग्राम चलने के दौरान targets फ़ाइल को संपादित करने और लक्ष्य जोड़ने/हटाने की अनुमति देगा। Impacket स्वचालित रूप से परिवर्तनों का पता लगाएगा और अपडेट करेगा।
python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay
Cyanide उन होस्टों की जानकारी संग्रहीत करने के लिए sqlite डेटाबेस का उपयोग करता है जो पॉइज़न किए गए हैं (poisoner_cache.db), होने वाले रिले (poisoner_relay.db) और (यदि आप --stdout-only निर्दिष्ट नहीं करते हैं) पॉइज़नर स्रोत, रिले घटनाएं, secretsdump डेटा वाले अंतिम संदेश production डेटाबेस (poisoner_prod.db) में रखे जाएंगे। poisoner_prod.db को हर 30 सेकंड में एक निर्दिष्ट आउटपुट फ़ाइल में डंप किया जाएगा। नोट: इसका मतलब है कि परिणाम हर 30 सेकंड में अधिलेखित किए जाएंगे।
python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt
python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay
horizon3_impacket के अंतर्गत किसी भी फ़ाइल को छोड़कर सभी कोड GPLv3 लाइसेंस के अंतर्गत हैं। horizon3_impacket के अंतर्गत सभी कोड Impacket के मूल Apache लाइसेंस के अंतर्गत हैं। अधिक जानकारी के लिए, कृपया licenses निर्देशिका देखें।