Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
UltraRealy_with_CVE-2019-1040 — Versão atualizada para a ferramenta UltraRealy com suporte ao exploit CVE-2019-1040 | Kitploit
Ferramentas/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralColeta de InformaçõesSegurança de RedeTestes de PenetraçãoComando e ControleAutenticação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

Versão atualizada para a ferramenta UltraRealy com suporte ao exploit CVE-2019-1040

Ver Repositório
204há 7 anosRevisado pelo Kitploit

UltraRelay Atualizado por Lazaar Sami para o exploit CVE-2019-1040

UltraRelay é uma ferramenta para envenenamento LLMNR e retransmissão de credenciais NTLM. Ela é baseada no Responder e no impack.

Atualizei a versão original (https://github.com/5alt/ultrarelay) para o exploit CVE-2019-1040. Dirk-jan Mollema atualizou o ntlmrelayx (parte do https://github.com/CoreSecurity/impacket) para incluir uma flag --remove-mic, que explora o CVE-2019-1040 com base na descrição técnica dos pesquisadores da Preempt (https://blog.preempt.com/drop-the-mic) veja https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ Especialmente, esta ferramenta pode ser usada para retransmitir credenciais de uma requisição HTTP Java para um servidor SMB local e alcançar RCE.

Dependência

  • Responder
  • impack

Uso

da versão original https://github.com/5alt/ultrarelay Agradecimentos a Jianing Wang e Junyu Zhou python ultrarelay.py -ip 192.168.1.100

O valor do argumento ip é o endereço IP do atacante.

Para o exploit CVE-2019-1040 adicionei as flags --remove-mic ( Remove MIC para contornar a mitigação mais recente do NTLM, veja https://blog.preempt.com/drop-the-mic) e a flag -remove-target para remover o alvo na mensagem de desafio (caso o patch CVE-2019-1019 não esteja instalado), inspirado na nova versão do ntlmrelayx atualizada por Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Ex: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

Vídeo de demonstração

https://www.youtube.com/watch?v=VyoyA2GgKck

Contato

Lazaar sami, [email protected]"# UltraRealy_with_CVE-2019-1040"

Baixar ferramenta