
内部ネットワーク上でドメインユーザー名を迅速かつ簡単に取得する方法。
連絡先: @skorov8
RidRelayは、NTLMリレー攻撃、一般的なlsarpcベースのクエリ、RIDサイクリングを組み合わせて、ドメインユーザー名のリストを取得します。以下の手順を実行します:
(最良の結果を得るには、Responderと併用してください)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
まず、リレー先のターゲットホストを見つけてください。ターゲットはドメインのメンバーであり、SMB署名が無効である必要があります。CrackMapExecを使用すると、この情報を非常に迅速に入手できます!
RidRelayをターゲットに向けて起動:
python ridrelay.py -t 10.0.0.50
または
ユーザー名をファイルに出力する場合
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
強く推奨: Responderを起動して、ユーザーがRidRelayに接続するように仕向けてください
特別な感謝を: