
자격 증명 없이 SMB 릴레이를 사용하여 낮은 권한으로 도메인의 사용자 이름을 열거합니다.
내부 네트워크에서 도메인 사용자 이름을 빠르고 쉽게 얻는 방법.
문의: @skorov8
RidRelay는 NTLM 릴레이 공격, 일반적인 lsarpc 기반 쿼리 및 RID 사이클링을 결합하여 도메인 사용자 이름 목록을 얻습니다. 다음 단계를 수행합니다:
(최상의 결과를 위해 Responder와 함께 사용하세요)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
먼저 릴레이할 대상 호스트를 찾습니다. 대상은 도메인의 구성원이어야 하며 SMB 서명이 꺼져 있어야 합니다. CrackMapExec를 사용하면 이 정보를 매우 빨리 얻을 수 있습니다!
대상을 가리키며 RidRelay를 시작합니다:
python ridrelay.py -t 10.0.0.50
또는
또한 사용자 이름을 파일로 출력
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
강력 권장: 사용자가 RidRelay에 연결하도록 유도하기 위해 Responder를 시작하세요
특별한 감사를 드립니다: