Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ZackAttack — DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS! | Kitploit
도구/GitHubGitHub/urbanesec/zackattack
Payload GenerationExploitationLateral MovementInformation GatheringWeb SecurityNetwork SecurityPenetration TestingAuthenticationRed Teaming
GitHuburbanesec/zackattack

ZackAttack

DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS!

2617110년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

ZackAttack! - NTLM을 누구보다도 능숙하게 릴레이하기

======= 이게 뭐야?

tl;dr 버전 - ZackAttack!은 현재 나와 있는 다른 어떤 도구와도 다른 NTLM 인증 릴레이를 수행하는 새로운 도구 세트입니다.

= 그렇다면 ZackAttack!은 다른 도구와 어떻게 다르고 더 나은가요?

  • NTLMv2 지원 :)
  • 외부 Exchange Web Services 서버로 릴레이하여 NTLM의 외부 영향을 발생시킵니다(모바일 폰 사용자 생각하세요 :))
  • 단일 풀 소스로 집중되는 커스텀 Rogue HTTP 및 SMB 서버로, 사용자가 누구인지 식별하고 소켓을 닫지 않고 인증을 유지합니다.
  • 규칙 기반 로직으로 사용자가 그룹에 속해 있을 때 자동으로 작업을 수행합니다. 규칙이 없으면 로그 서버는 규칙이나 API 요청이 올 때까지 인증 세션을 최대한 오래 유지합니다.
  • 사용자가 상호 작용 없이 자동 인증하도록 하는 메서드 생성의 자동/안내 생성
  • FF/Chrome이 IE와 유사하게 UNC SMB 공유를 통해 자동 인증하도록 하는 클라이언트 자동 인증을 위한 새로운 방법
  • LDAP(도메인 컨트롤러로 릴레이하는 데 중요함), Exchange Web Services, 곧 mssql로 릴레이
  • SOCKS 프록시로 좋아하는 도구(proxychains smbclient 등)와 함께 NTLM 릴레이 공격 허용
  • 기존 릴레이가 수행하는 셸 팝업뿐만 아니라 어리석은 사용자를 활용하고 그들을 통해 데이터를 얻는 데 중점을 둠

tl;dr은 여기까지입니다 ;) 목표? NTLM 인증 릴레이를 위한 Firesheep 스타일 도구

= 시작하려면 어떻게 해야 하나요?

  1. ruby zackattack.rb

  2. 즐겨 사용하는 브라우저를 열어 http://zf:zf@localhost:4531/ 로 이동

  3. .....

  4. PROFIT! 또는 아닐 수도 있습니다. 아직 알파입니다.

코드는 ruby1.9로 작성되었지만 1.8에서도 작동해야 합니다. net/http(s) 및 webrick rubygems가 필요합니다.

= 구성 요소는 무엇인가요?

Rogue 서버 - HTTP 및 SMB. 인증 요청을 받아 계속 재활용합니다.

클라이언트 - 대상 서버에 연결하고 Rogue 서버로부터 NTLM 자격 증명을 요청합니다.

규칙 - 사용자를 볼 때 수행할 자동 작업을 정의합니다.

페이로드 - 사용자가 통합 Windows 인증으로 자동 인증하도록 하는 방법(사용자에게 인증을 묻지 않음).

= XYZ가 작동하지 않습니다

분명 작동하지 않을 겁니다 ;) 저는 항상 루비로 코딩하지는 않지만, 할 때는 가능한 한 많은 버그를 도입하려고 합니다 :)

문제 페이지에 (편안하게) 최대한 많은 정보를 제출해 주세요. 클라이언트 문제라면 wireshark/pcap 캡처를 시도해 주세요. 민감한 데이터(예: 클라이언트의 NTLM 자격 증명)가 포함된 경우 알려 주시면 가능하면 해결 방법을 모색하겠습니다.

기능 요청? 듣고 싶습니다! todo 파일을 확인하고 이미 언급한 내용이 있는지 확인한 후 제출해 주세요!

나중에 더 자세한 내용을 채워 넣겠습니다....

도구 다운로드