Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
特権昇格脆弱性分析エクスプロイト横移動情報収集ネットワークセキュリティペネトレーションテストコマンド&コントロール認証

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

UltraRealyツールの更新版:CVE-2019-1040エクスプロイトに対応

リポジトリを見る
2047年前Kitploit レビュー済み

CVE-2019-1040 エクスプロイト向けに Lazaar Sami が更新した UltraRelay

UltraRelay は、LLMNR ポイズニングと NTLM 資格情報のリレーを行うツールです。Responder と impack に基づいています。

CVE-2019-1040 のエクスプロイト用に、オリジナル版 (https://github.com/5alt/ultrarelay) を更新しました。 Dirk-jan Mollema 氏は、Preempt の研究者による技術解説 (https://blog.preempt.com/drop-the-mic) に基づいて CVE-2019-1040 を悪用する --remove-mic フラグを備えるように ntlmrelayx (https://github.com/CoreSecurity/impacket の一部) を更新しました。 https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ を参照してください。 特に、このツールは JAVA HTTP リクエストからローカル SMB サーバーへ資格情報をリレーし、RCE を達成するために使用できます。

依存関係

  • Responder
  • impack

使用方法

オリジナル版 https://github.com/5alt/ultrarelay より Jianing Wang 氏と Junyu Zhou 氏に感謝します。 python ultrarelay.py -ip 192.168.1.100

ip 引数の値は攻撃者の IP アドレスです。

CVE-2019-1040 のエクスプロイト用に、--remove-mic フラグ (最新の NTLM 緩和策を回避するために MIC を削除します。https://blog.preempt.com/drop-the-mic を参照) と、チャレンジメッセージからターゲットを削除する -remove-target フラグ (CVE-2019-1019 パッチがインストールされていない場合) を追加しました。これは Dirk-jan Mollema 氏が更新した新しいバージョンの ntlmrelayx (https://github.com/CoreSecurity/impacket) に触発されたものです。 例: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

デモビデオ

https://www.youtube.com/watch?v=VyoyA2GgKck

連絡先

Lazaar sami, [email protected]

"# UltraRealy_with_CVE-2019-1040"

ツールをダウンロード