Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
UltraRealy_with_CVE-2019-1040 — UltraRealy टूल का अद्यतन संस्करण जिसमें CVE-2019-1040 शोषण का समर्थन है। | Kitploit
उपकरण/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

UltraRealy टूल का अद्यतन संस्करण जिसमें CVE-2019-1040 शोषण का समर्थन है।

रिपॉजिटरी देखें
20427 साल पहलेKitploit द्वारा समीक्षित

UltraRelay को Lazaar Sami द्वारा CVE-2019-1040 शोषण के लिए अपडेट किया गया

UltraRelay एक उपकरण है LLMNR पॉइज़निंग और NTLM क्रेडेंशियल्स को रिले करने के लिए। यह Responder और impack पर आधारित है।

मैंने मूल संस्करण (https://github.com/5alt/ultrarelay) को CVE-2019-1040 शोषण के लिए अपडेट किया है। Dirk-jan Mollema ने ntlmrelayx (https://github.com/CoreSecurity/impacket का हिस्सा) को --remove-mic फ्लैग के साथ अपडेट किया है, जो Preempt शोधकर्ताओं (https://blog.preempt.com/drop-the-mic) द्वारा तकनीकी विवरण के आधार पर CVE-2019-1040 का शोषण करता है। देखें https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ विशेष रूप से, इस उपकरण का उपयोग JAVA http अनुरोध से स्थानीय SMB सर्वर तक क्रेडेंशियल्स रिले करने और RCE प्राप्त करने के लिए किया जा सकता है।

निर्भरता

  • Responder
  • impack

उपयोग

मूल संस्करण से https://github.com/5alt/ultrarelay Jianing Wang और Junyu Zhou का धन्यवाद python ultrarelay.py -ip 192.168.1.100

ip आर्गुमेंट का मान हमलावर का ip पता है।

CVE-2019-1040 शोषण के लिए मैंने --remove-mic फ्लैग (नवीनतम NTLM शमन को बायपास करने के लिए MIC हटाएं, देखें https://blog.preempt.com/drop-the-mic) और -remove-target फ्लैग जोड़ा है ताकि चैलेंज मैसेज में लक्ष्य को हटाया जा सके (यदि CVE-2019-1019 पैच स्थापित नहीं है), जो Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) द्वारा अपडेट किए गए ntlmrelayx के नए संस्करण से प्रेरित है। उदाहरण: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

डेमो वीडियो

https://www.youtube.com/watch?v=VyoyA2GgKck

संपर्क

Lazaar sami, [email protected]"# UltraRealy_with_CVE-2019-1040"

टूल डाउनलोड करें