Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZackAttack — Presentato a DEF CON 20, NTLM Relaying a TUTTE LE COSE! | Kitploit
Strumenti/GitHubGitHub/urbanesec/zackattack
Generazione di PayloadExploitMovimento LateraleRaccolta InformazioniSicurezza WebSicurezza di RetePenetration TestingAutenticazioneRed Teaming
GitHuburbanesec/zackattack

ZackAttack

Presentato a DEF CON 20, NTLM Relaying a TUTTE LE COSE!

261715514 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

ZackAttack! - Ritrasmettendo NTLM Come Nessun Altro

======= Che Cos'è Questo?

versione tl;dr - ZackAttack! è un nuovo set di strumenti per effettuare il relaying dell'autenticazione NTLM in modo diverso da qualsiasi altro strumento attualmente disponibile.

= Allora, in cosa ZackAttack! è diverso/migliore? Rispetto ad altri strumenti...

  • Supporta NTLMv2 :)
  • Offre impatto esterno per NTLM relaying verso server Exchange Web Services esterni (pensa agli utenti di telefoni mobili :) )
  • Server HTTP e SMB Rogue personalizzati che convogliano in un'unica fonte in pool e che riconoscono chi è l'utente e lo mantengono autenticato senza chiudere il socket
  • Logica basata su regole per eseguire automaticamente azioni quando si vede un utente appartenente a un gruppo. Quando non esiste una regola, il server rogue trattiene la sessione di autenticazione il più a lungo possibile finché non arriva una regola o una richiesta API.
  • Generazione automatica/guidata di metodi per indurre gli utenti ad autenticarsi automaticamente senza interazione
  • Nuovi metodi per l'autenticazione automatica del client, inclusi FF/Chrome che si autenticano automaticamente tramite condivisioni SMB UNC (simile a IE)
  • Relaying verso LDAP (fondamentale per il relaying verso i Domain Controller), Exchange Web Services e presto mssql.
  • Proxy SOCKS per consentire attacchi di NTLM relay con i tuoi strumenti preferiti (proxychains smbclient... ecc.)
  • Non si concentra solo sull'ottenere shell come fanno i relay tradizionali, ma anche sullo sfruttare utenti ingenui e ottenere dati attraverso di loro.

Dopo tutto questo tl;dr ;) L'obiettivo? Uno strumento stile Firesheep per il relaying delle autenticazioni NTLM.

= Come Iniziare

Scarica lo strumento
  1. ruby zackattack.rb

  2. apri il tuo browser preferito a http://zf:zf@localhost:4531/

  3. .....

  4. PROFIT! O forse no. È ancora alpha.

Il codice è scritto per ruby1.9 ma dovrebbe funzionare con 1.8. Richiede le gemme net/http(s) e webrick.

= Quali Sono i Componenti

I Server Rogue - HTTP e SMB. Questi ricevono le richieste di autenticazione e le riciclano continuamente.

I Client - Questi si connettono ai server target e richiedono le credenziali NTLM dai Server Rogue.

Le Regole - Definiscono azioni automatiche da eseguire quando si vede un utente.

I Payload - Metodi per indurre gli utenti ad autenticarsi automaticamente con Windows Integrated Auth, quindi senza richiedere l'autenticazione all'utente.

= XYZ Non Funziona

Sono certo che non funzioni ;) Non programmo sempre in ruby, ma quando lo faccio, mi assicuro di introdurre più bug possibile :)

Invia quante più informazioni possibili (comodamente) alla pagina delle issue. Per favore, cerca di ottenere una cattura wireshark/pcap se si tratta di un problema lato client. Se contiene dati sensibili (es. credenziali NTLM di un client), fammi sapere e possiamo trovare un modo per aggirarlo se possibile.

Richiesta di funzionalità? Voglio sentirla! Controlla il file todo per vedere se l'ho già menzionata lì, altrimenti inviala!

Aggiungerò più dettagli in seguito....