Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/horizon3ai/cyanide
ReconhecimentoAtaques de SenhaExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubhorizon3ai/cyanide

cyanide

Ferramenta automatizada de ataque de relay NTLM que combina o envenenamento do Responder com o relay do Impacket e o secretsdump para captura de credenciais, relay de hashes e movimento lateral.

165há 16 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

O que é o Cyanide?

Como o nome sugere, é veneno. O Cyanide é essencialmente um rastreador para correlacionar várias técnicas de envenenamento (atualmente apenas o Responder é usado) em conjunto com o relay dos hashes capturados via ntlmrelayx.py do Impacket. Na inicialização, ele iniciará o Responder sem os servidores SMB, HTTP ou DNS e o Ntlmrelayx com os servidores SMB e HTTP por padrão. A saída informará:

  1. Origem do envenenamento
    • Envenenador (ex.: responder)
    • Método de envenenamento (ex.: LLMNR, NBT-NS, MDNS)
    • Host envenenado
    • Timestamp em que o host foi envenenado
    • Requisição
    • Protocolo (ex.: SMB, MSSQL, etc.)
    • Nome de usuário capturado
    • Hash capturado
    • Tipo de hash capturado (ex.: texto claro, ntlmv2, etc.)
  2. Alvo do relay
    • Host alvo
    • Nome de usuário usado
    • Hash usado
    • Resultados (hash capturado, saída do secretsdump)

Um arquivo obrigatório para os alvos do ntlmrelayx é obrigatório. Se você quiser apenas capturar hashes, basta colocar smb://127.0.0.1; caso contrário, forneça uma lista de alvos como faria normalmente (ex.: smb://10.0.0.8\n mssql://10.0.0.9)

Há algumas maneiras de usá-lo.

Método 1 Envenenamento + Relay:

O método recomendado. Este método utilizará os hashes capturados via SMB/HTTP e fará relay deles para os alvos especificados no arquivo de alvos. Após um relay bem-sucedido, um secretsdump será executado e o SAM será (esperançosamente) extraído.

Para um login bem-sucedido, o endpoint de destino precisará ter a assinatura SMB desabilitada.


Método 2 Envenenamento - Relay

Este método continuará a envenenar hosts via Responder, mas não fará relay. Para continuar capturando SMB/HTTP, você precisará especificar um host de smb://127.0.0.1 no arquivo de alvos obrigatório do ntlmrelayx.


Uso:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

Relay com impressão no stdout:

  1. vim ntlmrelayx_targets.txt
  2. Coloque os alvos no formato ://<endereco_ip>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

NOTA: --watch/-w permitirá que você edite o arquivo de alvos enquanto o programa está em execução e adicione/exclua alvos. O Impacket detectará automaticamente as alterações e atualizará.

Sem relay com impressão no stdout:

  1. vim ntlmrelayx_targets.txt
  2. Coloque um alvo de loopback no formato smb://127.0.0.1
  3. Se você especificar --stdout-only, o cyanide imprimirá cada hash capturado no stdout, bem como quaisquer eventos de relay e mensagens finais

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

Relay utilizando bancos de dados:

O Cyanide utiliza bancos de dados sqlite para armazenar informações dos hosts que são envenenados (poisoner_cache.db), relays que ocorrem (poisoner_relay.db) e (se você não especificar --stdout-only) mensagens finais contendo a origem do envenenamento, eventos de relay e dados do secretsdump serão colocadas no banco de dados de produção (poisoner_prod.db). O poisoner_prod.db será despejado em um arquivo de saída especificado a cada 30 segundos. NOTA: Isso significa que os resultados serão sobrescritos a cada 30 segundos.

  1. vim ntlmrelayx_targets.txt
  2. Coloque os alvos no formato ://<endereco_ip>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

Sem relay utilizando bancos de dados:

  1. vim ntlmrelayx_targets.txt
  2. Coloque um alvo de loopback no formato smb://127.0.0.1

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


LICENCIAMENTO

Todo o código, exceto quaisquer arquivos sob horizon3_impacket, mantém uma licença GPLv3. Todo o código sob horizon3_impacket mantém a licença original Apache do Impacket. Para mais informações, consulte o diretório licenses.

Baixar ferramenta