Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
UltraRealy_with_CVE-2019-1040 — CVE-2019-1040 익스플로잇을 지원하는 UltraRealy 도구의 업데이트 버전 | Kitploit
도구/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Privilege EscalationVulnerability AnalysisExploitationLateral MovementInformation GatheringNetwork SecurityPenetration TestingCommand and ControlAuthentication

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

CVE-2019-1040 익스플로잇을 지원하는 UltraRealy 도구의 업데이트 버전

저장소 보기
2047년 전Kitploit 검토 완료

Lazaar Sami가 CVE-2019-1040 익스플로잇을 위해 업데이트한 UltraRelay

UltraRelay는 LLMNR 중독 및 NTLM 자격 증명 릴레이를 위한 도구입니다. Responder와 impack을 기반으로 합니다.

원본 버전(https://github.com/5alt/ultrarelay)을 CVE-2019-1040 익스플로잇을 위해 업데이트했습니다. Dirk-jan Mollema는 ntlmrelayx(https://github.com/CoreSecurity/impacket의 일부)를 업데이트하여 --remove-mic 플래그를 추가했습니다. 이 플래그는 Preempt 연구원들의 기술 설명(https://blog.preempt.com/drop-the-mic)을 기반으로 CVE-2019-1040을 익스플로잇합니다. 참조: https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ 특히, 이 도구는 JAVA HTTP 요청에서 로컬 SMB 서버로 자격 증명을 릴레이하여 RCE를 달성하는 데 사용할 수 있습니다.

종속성

  • Responder
  • impack

사용법

원본 버전 https://github.com/5alt/ultrarelay 에서 Jianing Wang과 Junyu Zhou에게 감사드립니다. python ultrarelay.py -ip 192.168.1.100

ip 인수 값은 공격자의 IP 주소입니다.

CVE-2019-1040 익스플로잇을 위해 --remove-mic 플래그(최신 NTLM 완화를 우회하기 위해 MIC 제거, https://blog.preempt.com/drop-the-mic 참조)와 -remove-target 플래그(챌린지 메시지에서 대상을 제거, CVE-2019-1019 패치가 설치되지 않은 경우)를 추가했습니다. 이는 Dirk-jan Mollema가 업데이트한 새로운 ntlmrelayx 버전(https://github.com/CoreSecurity/impacket)에서 영감을 받았습니다. 예: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

데모 비디오

https://www.youtube.com/watch?v=VyoyA2GgKck

연락처

Lazaar sami, [email protected]

UltraRealy_with_CVE-2019-1040

도구 다운로드