
Enumera i nomi utente su un dominio dove non hai credenziali usando SMB Relay con bassi privilegi.
Modo rapido e semplice per ottenere nomi utente del dominio mentre si è in una rete interna.
Contattami: @skorov8
RidRelay combina l'attacco NTLM Relay, query comuni basate su lsarpc e RID cycling per ottenere una lista di nomi utente del dominio. Esegue questi passaggi:
(Per migliori risultati, usa con Responder)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
Per prima cosa, trova un host target a cui inoltrare. Il target deve essere un membro del dominio e DEVE avere SMB Signing disattivato. CrackMapExec può ottenere queste informazioni molto velocemente!
Avvia RidRelay puntando al target:
python ridrelay.py -t 10.0.0.50
OPPURE
Inoltre, output degli username su file
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
Altamente Raccomandato: Avvia Responder per ingannare gli utenti e farli connettere a RidRelay
Un grande ringraziamento a: