
UltraRealy टूल का अद्यतन संस्करण जिसमें CVE-2019-1040 शोषण का समर्थन है।
UltraRelay एक उपकरण है LLMNR पॉइज़निंग और NTLM क्रेडेंशियल्स को रिले करने के लिए। यह Responder और impack पर आधारित है।
मैंने मूल संस्करण (https://github.com/5alt/ultrarelay) को CVE-2019-1040 शोषण के लिए अपडेट किया है। Dirk-jan Mollema ने ntlmrelayx (https://github.com/CoreSecurity/impacket का हिस्सा) को --remove-mic फ्लैग के साथ अपडेट किया है, जो Preempt शोधकर्ताओं (https://blog.preempt.com/drop-the-mic) द्वारा तकनीकी विवरण के आधार पर CVE-2019-1040 का शोषण करता है। देखें https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ विशेष रूप से, इस उपकरण का उपयोग JAVA http अनुरोध से स्थानीय SMB सर्वर तक क्रेडेंशियल्स रिले करने और RCE प्राप्त करने के लिए किया जा सकता है।
मूल संस्करण से https://github.com/5alt/ultrarelay
Jianing Wang और Junyu Zhou का धन्यवाद
python ultrarelay.py -ip 192.168.1.100
ip आर्गुमेंट का मान हमलावर का ip पता है।
CVE-2019-1040 शोषण के लिए मैंने --remove-mic फ्लैग (नवीनतम NTLM शमन को बायपास करने के लिए MIC हटाएं, देखें https://blog.preempt.com/drop-the-mic) और -remove-target फ्लैग जोड़ा है ताकि चैलेंज मैसेज में लक्ष्य को हटाया जा सके (यदि CVE-2019-1019 पैच स्थापित नहीं है), जो Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) द्वारा अपडेट किए गए ntlmrelayx के नए संस्करण से प्रेरित है।
उदाहरण:
python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]"# UltraRealy_with_CVE-2019-1040"