
एक डोमेन पर उपयोगकर्ता नामों की गणना करें जहां आपके पास कोई क्रेडेंशियल्स नहीं हैं, SMB Relay का उपयोग करके low priv के साथ।
आंतरिक नेटवर्क पर डोमेन उपयोगकर्ता नाम प्राप्त करने का एक त्वरित और आसान तरीका।
मुझसे जुड़ें: @skorov8
RidRelay NTLM Relay हमले, सामान्य lsarpc आधारित क्वेरी और RID साइक्लिंग को मिलाकर डोमेन उपयोगकर्ता नामों की एक सूची प्राप्त करता है। यह निम्नलिखित चरण उठाता है:
(सर्वोत्तम परिणामों के लिए, Responder का उपयोग करें)
pipenv install
pipenv shell
# वैकल्पिक: यदि impacket स्थापित कर रहे हैं तो चलाएँ
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
पहले, एक लक्ष्य होस्ट खोजें जिस पर रिले करना है। लक्ष्य डोमेन का सदस्य होना चाहिए और SMB साइनिंग बंद होनी चाहिए। CrackMapExec यह जानकारी आपको बहुत जल्दी दे सकता है!
लक्ष्य की ओर इशारा करते हुए RidRelay प्रारंभ करें:
python ridrelay.py -t 10.0.0.50
या
उपयोगकर्ता नामों को फ़ाइल में आउटपुट भी करें
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
अत्यधिक अनुशंसित: Responder प्रारंभ करें ताकि उपयोगकर्ताओं को RidRelay से कनेक्ट करने के लिए प्रेरित किया जा सके
बहुत-बहुत शुक्रिया: