Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ridrelay — एक डोमेन पर उपयोगकर्ता नामों की गणना करें जहां आपके पास कोई क्रेडेंशियल्स नहीं हैं, SMB Relay का उपयोग करके low priv के साथ। | Kitploit
उपकरण/GitHubGitHub/skorov/ridrelay
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubskorov/ridrelay

ridrelay

एक डोमेन पर उपयोगकर्ता नामों की गणना करें जहां आपके पास कोई क्रेडेंशियल्स नहीं हैं, SMB Relay का उपयोग करके low priv के साथ।

रिपॉजिटरी देखें
3995326 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RidRelay

आंतरिक नेटवर्क पर डोमेन उपयोगकर्ता नाम प्राप्त करने का एक त्वरित और आसान तरीका।

मुझसे जुड़ें: @skorov8

यह कैसे काम करता है

RidRelay NTLM Relay हमले, सामान्य lsarpc आधारित क्वेरी और RID साइक्लिंग को मिलाकर डोमेन उपयोगकर्ता नामों की एक सूची प्राप्त करता है। यह निम्नलिखित चरण उठाता है:

  1. एक SMB और HTTP सर्वर शुरू करता है और इनकमिंग कनेक्शन की प्रतीक्षा करता है
  2. इनकमिंग क्रेडेंशियल एक निर्दिष्ट लक्ष्य को रिले किए जाते हैं, जो रिले किए गए उपयोगकर्ता के संदर्भ में एक कनेक्शन बनाते हैं
  3. रिले किए गए उपयोगकर्ता के डोमेन उपयोगकर्ता नामों की सूची प्राप्त करने के लिए lsarpc पाइप तक SMB कनेक्शन के माध्यम से क्वेरी की जाती है। यह 50000 RIDs तक साइक्लिंग करके किया जाता है
  4. samr पाइप के माध्यम से पासवर्ड नीति निकाली जाती है

(सर्वोत्तम परिणामों के लिए, Responder का उपयोग करें)

निर्भरताएँ

  • Python 3.6
  • Impacket v0.9.20-dev या उससे ऊपर

स्थापना

root@kitploit:~
pipenv install
pipenv shell

# वैकल्पिक: यदि impacket स्थापित कर रहे हैं तो चलाएँ
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..

उपयोग

पहले, एक लक्ष्य होस्ट खोजें जिस पर रिले करना है। लक्ष्य डोमेन का सदस्य होना चाहिए और SMB साइनिंग बंद होनी चाहिए। CrackMapExec यह जानकारी आपको बहुत जल्दी दे सकता है!

लक्ष्य की ओर इशारा करते हुए RidRelay प्रारंभ करें:

root@kitploit:~
python ridrelay.py -t 10.0.0.50

या

उपयोगकर्ता नामों को फ़ाइल में आउटपुट भी करें

root@kitploit:~
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt

अत्यधिक अनुशंसित: Responder प्रारंभ करें ताकि उपयोगकर्ताओं को RidRelay से कनेक्ट करने के लिए प्रेरित किया जा सके

शाबाशी

बहुत-बहुत शुक्रिया:

  • Ronnie Flathers (@ropnop) - लो प्रिव्हिलेज SMB रिलेइंग का मूल विचार

TODO:

  • पासवर्ड नीति गणना जोड़ें - DONE
  • इनकमिंग क्रेडेंशियल के आधार पर डायनामिक रिलेइंग जहाँ एडमिन राइट्स हैं
  • ~~सक्रिय सत्र प्राप्त करना???
  • ~~Bloodhound के साथ जुड़ना???
  • इस टूल को सरल रखने का निर्णय लिया गया। उपरोक्त कार्यक्षमता किसी नए टूल में बाद में आएगी
टूल डाउनलोड करें