
UltraRealyツールの更新版:CVE-2019-1040エクスプロイトに対応
UltraRelay は、LLMNR ポイズニングと NTLM 資格情報のリレーを行うツールです。Responder と impack に基づいています。
CVE-2019-1040 のエクスプロイト用に、オリジナル版 (https://github.com/5alt/ultrarelay) を更新しました。 Dirk-jan Mollema 氏は、Preempt の研究者による技術解説 (https://blog.preempt.com/drop-the-mic) に基づいて CVE-2019-1040 を悪用する --remove-mic フラグを備えるように ntlmrelayx (https://github.com/CoreSecurity/impacket の一部) を更新しました。 https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ を参照してください。 特に、このツールは JAVA HTTP リクエストからローカル SMB サーバーへ資格情報をリレーし、RCE を達成するために使用できます。
オリジナル版 https://github.com/5alt/ultrarelay より
Jianing Wang 氏と Junyu Zhou 氏に感謝します。
python ultrarelay.py -ip 192.168.1.100
ip 引数の値は攻撃者の IP アドレスです。
CVE-2019-1040 のエクスプロイト用に、--remove-mic フラグ (最新の NTLM 緩和策を回避するために MIC を削除します。https://blog.preempt.com/drop-the-mic を参照) と、チャレンジメッセージからターゲットを削除する -remove-target フラグ (CVE-2019-1019 パッチがインストールされていない場合) を追加しました。これは Dirk-jan Mollema 氏が更新した新しいバージョンの ntlmrelayx (https://github.com/CoreSecurity/impacket) に触発されたものです。 例: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]
"# UltraRealy_with_CVE-2019-1040"