Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cyanide | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cyanide
RicognizioneAttacchi alle PasswordExploitMovimento LateraleRaccolta InformazioniPost-ExploitSicurezza di RetePenetration TestingRed Teaming
GitHubhorizon3ai/cyanide

cyanide

Vedi Repository
16516 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cos'è Cyanide?

Come suggerisce il nome, è veleno. Cyanide è essenzialmente un tracker per correlare varie tecniche di poisoning (attualmente viene usato solo Responder) insieme al relay degli hash catturati tramite ntlmrelayx.py di Impacket. All'avvio avvierà Responder senza server SMB, HTTP o DNS e Ntlmrelayx con server SMB e HTTP per impostazione predefinita. L'output ti informerà di:

  1. Poisoning della sorgente
    • Poisoner (es. responder)
    • Metodo di poisoning (es. LLMNR, NBT-NS, MDNS)
    • Host avvelenato
    • Timestamp in cui l'host è stato avvelenato
    • Richiesta
    • Protocollo (es. SMB, MSSQL, ecc.)
    • Username catturato
    • Hash catturato
    • Tipo di hash catturato (es. cleartext, ntlmv2, ecc.)
  2. Target del relay
    • Host di destinazione
    • Username utilizzato
    • Hash utilizzato
    • Risultati (hash catturato, output di secretsdump)

Un file obbligatorio per i target di ntlmrelayx è required. Se vuoi solo catturare hash, inserisci semplicemente smb://127.0.0.1, altrimenti fornisci un elenco di target come faresti normalmente (es. smb://10.0.0.8\n mssql://10.0.0.9)

Può essere usato in un paio di modi.

Metodo 1 Poisoning + Relaying:

Il metodo raccomandato. Questo metodo utilizzerà gli hash catturati tramite SMB/HTTP e li inoltrerà (relay) ai target specificati nel file dei target. Dopo un relay riuscito, verrà eseguito un secretsdump e la SAM verrà (si spera) dumpata.

Per un login riuscito, l'endpoint di destinazione dovrà avere la firma SMB disabilitata.


Metodo 2 Poisoning - Relaying

Questo metodo continuerà ad avvelenare (poisoning) gli host tramite Responder, ma non farà relay. Per continuare a catturare SMB/HTTP, dovrai specificare un host smb://127.0.0.1 nel file dei target di ntlmrelayx richiesto.


Utilizzo:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

Relaying con stampa su stdout:

  1. vim ntlmrelayx_targets.txt
  2. Inserisci i target nel formato ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

NOTA: --watch/-w ti permetterà di modificare il file dei target mentre il programma è in esecuzione e aggiungere/eliminare target. Impacket rileverà automaticamente le modifiche e si aggiornerà.

Nessun relaying con stampa su stdout:

  1. vim ntlmrelayx_targets.txt
  2. Inserisci un target di loopback nel formato smb://127.0.0.1
  3. Se specifichi --stdout-only, cyanide stamperà su stdout ogni hash catturato, oltre a qualsiasi evento di relay e messaggi finali

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

Relaying tramite database:

Cyanide utilizza database sqlite per memorizzare le informazioni sugli host che vengono avvelenati (poisoner_cache.db), i relay che avvengono (poisoner_relay.db) e (se non specifichi --stdout-only) i messaggi finali contenenti la sorgente del poisoner, gli eventi di relay e i dati di secretsdump verranno inseriti nel database di produzione (poisoner_prod.db). Il database poisoner_prod.db verrà scaricato (dump) in un file di output specificato ogni 30 secondi. NOTA: Questo significa che i risultati verranno sovrascritti ogni 30 secondi.

  1. vim ntlmrelayx_targets.txt
  2. Inserisci i target nel formato ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

Nessun relaying tramite database:

  1. vim ntlmrelayx_targets.txt
  2. Inserisci un target di loopback nel formato smb://127.0.0.1

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


LICENZA

Tutto il codice, eccetto eventuali file in horizon3_impacket, mantiene una licenza GPLv3. Tutto il codice in horizon3_impacket mantiene la licenza originale Apache di Impacket. Per maggiori informazioni, consulta la directory delle licenze.

Scarica lo strumento