
CVE-2019-1040 익스플로잇을 지원하는 UltraRealy 도구의 업데이트 버전
UltraRelay는 LLMNR 중독 및 NTLM 자격 증명 릴레이를 위한 도구입니다. Responder와 impack을 기반으로 합니다.
원본 버전(https://github.com/5alt/ultrarelay)을 CVE-2019-1040 익스플로잇을 위해 업데이트했습니다. Dirk-jan Mollema는 ntlmrelayx(https://github.com/CoreSecurity/impacket의 일부)를 업데이트하여 --remove-mic 플래그를 추가했습니다. 이 플래그는 Preempt 연구원들의 기술 설명(https://blog.preempt.com/drop-the-mic)을 기반으로 CVE-2019-1040을 익스플로잇합니다. 참조: https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ 특히, 이 도구는 JAVA HTTP 요청에서 로컬 SMB 서버로 자격 증명을 릴레이하여 RCE를 달성하는 데 사용할 수 있습니다.
원본 버전 https://github.com/5alt/ultrarelay 에서
Jianing Wang과 Junyu Zhou에게 감사드립니다.
python ultrarelay.py -ip 192.168.1.100
ip 인수 값은 공격자의 IP 주소입니다.
CVE-2019-1040 익스플로잇을 위해 --remove-mic 플래그(최신 NTLM 완화를 우회하기 위해 MIC 제거, https://blog.preempt.com/drop-the-mic 참조)와 -remove-target 플래그(챌린지 메시지에서 대상을 제거, CVE-2019-1019 패치가 설치되지 않은 경우)를 추가했습니다. 이는 Dirk-jan Mollema가 업데이트한 새로운 ntlmrelayx 버전(https://github.com/CoreSecurity/impacket)에서 영감을 받았습니다. 예: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]