Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
UltraRealy_with_CVE-2019-1040 — Versione aggiornata per lo strumento UltraRealy con supporto dell'exploit CVE-2019-1040 | Kitploit
Strumenti/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateraleRaccolta InformazioniSicurezza di RetePenetration TestingCommand and ControlAutenticazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

Versione aggiornata per lo strumento UltraRealy con supporto dell'exploit CVE-2019-1040

Vedi Repository
2047 anni faRevisionato da Kitploit

UltraRelay aggiornato da Lazaar Sami per l'exploit CVE-2019-1040

UltraRelay è uno strumento per l'avvelenamento LLMNR e il relay delle credenziali NTLM. Si basa su Responder e impack.

Ho aggiornato la versione originale (https://github.com/5alt/ultrarelay) per l'exploit CVE-2019-1040. Dirk-jan Mollema ha aggiornato ntlmrelayx (parte di https://github.com/CoreSecurity/impacket) per avere un flag --remove-mic, che sfrutta la CVE-2019-1040 basandosi sulla descrizione tecnica dei ricercatori di Preempt (https://blog.preempt.com/drop-the-mic) vedi https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ In particolare, questo strumento può essere usato per fare relay delle credenziali da richieste http JAVA verso un server SMB locale e ottenere RCE.

Dipendenze

  • Responder
  • impack

Utilizzo

dalla versione originale https://github.com/5alt/ultrarelay Ringraziamenti a Jianing Wang e Junyu Zhou python ultrarelay.py -ip 192.168.1.100

Il valore dell'argomento ip è l'indirizzo IP dell'attaccante.

Per l'exploit CVE-2019-1040 ho aggiunto i flag --remove-mic (Rimuove il MIC per bypassare la più recente mitigazione NTLM, vedi https://blog.preempt.com/drop-the-mic) e il flag -remove-target per rimuovere il target nel messaggio di challenge (nel caso in cui la patch per CVE-2019-1019 non sia installata), ispirati alla nuova versione di ntlmrelayx aggiornata da Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Es: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

Video dimostrativo

https://www.youtube.com/watch?v=VyoyA2GgKck

Contatti

Lazaar sami, [email protected]"# UltraRealy_with_CVE-2019-1040"

Scarica lo strumento