Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ZackAttack — DEF CON 20 में अनावरण किया गया, NTLM रिलेइंग टू ऑल द थिंग्स! | Kitploit
उपकरण/GitHubGitHub/urbanesec/zackattack
पेलोड जनरेशनशोषणपार्श्व आंदोलनजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHuburbanesec/zackattack

ZackAttack

DEF CON 20 में अनावरण किया गया, NTLM रिलेइंग टू ऑल द थिंग्स!

2617110 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

ZackAttack! - NTLM को ऐसे रिले करना जैसे कोई और नहीं कर सकता

======= यह क्या है?

tl;dr संस्करण - ZackAttack! एक नया टूल सेट है जो NTLM प्रमाणीकरण रिलेइंग करने के लिए है, जो अभी मौजूद किसी भी अन्य टूल से अलग है।

= तो ZackAttack! कैसे अलग / बेहतर है? अन्य टूल्स की तुलना में...

  • NTLMv2 का समर्थन करता है :)
  • बाहरी Exchange Web Services सर्वरों पर रिले करके NTLM के लिए बाहरी प्रभाव लाता है (मोबाइल फोन उपयोगकर्ताओं के बारे में सोचें :) )
  • कस्टम Rogue HTTP और SMB सर्वर जो एकल पूल्ड स्रोत में फनल करते हैं और जानते हैं कि उपयोगकर्ता कौन है और सॉकेट को बंद किए बिना उन्हें प्रमाणीकरण करते रहते हैं।
  • नियम-आधारित तर्क (logic) जो किसी समूह से संबंधित उपयोगकर्ता को देखते ही स्वचालित रूप से कार्य करता है। जब कोई नियम मौजूद नहीं होता, तो rogue सर्वर auth सत्र को यथासंभव लंबे समय तक रोके रखता है जब तक कोई नियम या API अनुरोध नहीं आता।
  • बिना इंटरैक्शन के उपयोगकर्ताओं को स्वतः प्रमाणीकरण (auto-authenticate) कराने के तरीके बनाने के लिए स्वचालित / निर्देशित जनरेशन
  • क्लाइंट स्वतः प्रमाणीकरण के नए तरीके, जिनमें FF/Chrome को UNC SMB शेयरों के माध्यम से auto-auth कराना शामिल है (IE के समान)
  • LDAP पर रिले करना (Domain Controllers पर रिले करने के लिए महत्वपूर्ण), Exchange Web Services, और जल्द ही mssql।
  • SOCKS प्रॉक्सी जो आपके पसंदीदा टूल्स के साथ NTLM रिले हमलों की अनुमति देती है (proxychains smbclient....आदि)
  • पारंपरिक रिले द्वारा किए जाने वाले शेल पॉप करने पर ही नहीं, बल्कि भोले-भाले उपयोगकर्ताओं का लाभ उठाने और उनके माध्यम से डेटा प्राप्त करने पर भी केंद्रित है।

इतना ही tl;dr के लिए ;) लक्ष्य? NTLM auths को रिले करने के लिए Firesheep जैसा टूल।

= मैं शुरुआत कैसे करूँ

  1. ruby zackattack.rb

  2. अपना पसंदीदा ब्राउज़र http://zf:zf@localhost:4531/ पर खोलें

  3. .....

  4. PROFIT! या नहीं। यह अभी भी alpha है।

कोड ruby1.9 के लिए लिखा गया है लेकिन 1.8 के साथ काम करना चाहिए। इसके लिए net/http(s) और webrick rubygems की आवश्यकता है।

= तो घटक (Components) क्या हैं

Rogue सर्वर - HTTP और SMB। ये auth अनुरोध प्राप्त करते हैं और उन्हें रीसाइकिल करते रहते हैं

क्लाइंट - ये लक्षित सर्वरों से जुड़ते हैं और Rogue सर्वरों से NTLM क्रेडेंशियल्स का अनुरोध करते हैं

नियम - किसी उपयोगकर्ता को देखने पर किए जाने वाले स्वचालित कार्यों को परिभाषित करते हैं।

पेलोड - उपयोगकर्ताओं को Integrated Windows Auth के साथ स्वतः प्रमाणीकरण (autoauth) कराने के तरीके, यानी उपयोगकर्ता से प्रमाणीकरण के लिए पूछे बिना।

= XYZ काम नहीं करता

मुझे यकीन है कि यह नहीं करता ;) मैं हमेशा ruby में कोड नहीं करता, लेकिन जब करता हूँ, तो मैं सुनिश्चित करता हूँ कि जितने संभव हो उतने bugs पेश करूँ :)

जितनी भी जानकारी आप (आराम से) दे सकते हैं, issues पेज पर सबमिट करें। यदि यह क्लाइंट से संबंधित समस्या है, तो कृपया wireshark / pcap कैप्चर प्राप्त करने का प्रयास करें। यदि इसमें संवेदनशील डेटा है (जैसे क्लाइंट के ntlm क्रेडेंशियल्स), तो मुझे बताएं और यदि संभव हो तो हम उसके आसपास काम कर सकते हैं।

फीचर अनुरोध? मैं इसे सुनना चाहता हूँ! todo फ़ाइल देखें और जाँचें कि क्या मैंने इसमें पहले ही उल्लेख किया है, अन्यथा सबमिट करें!

मैं बाद में और विवरण भरूँगा....

टूल डाउनलोड करें