
Enumere nomes de usuário em um domínio onde você não tem credenciais usando SMB Relay com baixos privilégios.
Uma maneira rápida e fácil de obter nomes de usuário do domínio enquanto estiver em uma rede interna.
Contate-me: @skorov8
O RidRelay combina o ataque de retransmissão NTLM, consultas comuns baseadas em lsarpc e ciclagem de RID para obter uma lista de nomes de usuário do domínio. Ele executa as seguintes etapas:
(Para melhores resultados, use com o Responder)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
Primeiro, encontre um host de destino para retransmitir. O destino deve ser membro do domínio e DEVE ter a Assinatura SMB desativada. O CrackMapExec pode obter essas informações muito rapidamente!
Inicie o RidRelay apontando para o destino:
python ridrelay.py -t 10.0.0.50
OU
Também pode exportar nomes de usuário para um arquivo
python ridrelay.py -t 10.0.0.50 -o caminho_para_saida.txt
Altamente Recomendado: Inicie o Responder para enganar usuários e fazê-los se conectar ao RidRelay
Muitos créditos para: