
Versão atualizada para a ferramenta UltraRealy com suporte ao exploit CVE-2019-1040
UltraRelay é uma ferramenta para envenenamento LLMNR e retransmissão de credenciais NTLM. Ela é baseada no Responder e no impack.
Atualizei a versão original (https://github.com/5alt/ultrarelay) para o exploit CVE-2019-1040. Dirk-jan Mollema atualizou o ntlmrelayx (parte do https://github.com/CoreSecurity/impacket) para incluir uma flag --remove-mic, que explora o CVE-2019-1040 com base na descrição técnica dos pesquisadores da Preempt (https://blog.preempt.com/drop-the-mic) veja https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ Especialmente, esta ferramenta pode ser usada para retransmitir credenciais de uma requisição HTTP Java para um servidor SMB local e alcançar RCE.
da versão original https://github.com/5alt/ultrarelay
Agradecimentos a Jianing Wang e Junyu Zhou
python ultrarelay.py -ip 192.168.1.100
O valor do argumento ip é o endereço IP do atacante.
Para o exploit CVE-2019-1040 adicionei as flags --remove-mic ( Remove MIC para contornar a mitigação mais recente do NTLM, veja https://blog.preempt.com/drop-the-mic) e a flag -remove-target para remover o alvo na mensagem de desafio (caso o patch CVE-2019-1019 não esteja instalado), inspirado na nova versão do ntlmrelayx atualizada por Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Ex: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]"# UltraRealy_with_CVE-2019-1040"