Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZackAttack — Apresentado no DEF CON 20, NTLM Relaying para TODAS AS COISAS! | Kitploit
Ferramentas/GitHubGitHub/urbanesec/zackattack
Geração de PayloadsExploraçãoMovimento LateralColeta de InformaçõesSegurança WebSegurança de RedeTestes de PenetraçãoAutenticaçãoRed Teaming
GitHuburbanesec/zackattack

ZackAttack

Apresentado no DEF CON 20, NTLM Relaying para TODAS AS COISAS!

26171há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

===== ZackAttack! - Retransmitindo NTLM como ninguém

======= O que diabos é isso?

versão tl;dr - ZackAttack! é um novo Conjunto de Ferramentas para fazer relay de Autenticação NTLM, diferente de qualquer outra ferramenta existente atualmente.

= Então, como o ZackAttack! é diferente / melhor? Comparado a outras ferramentas...

  • Suporta NTLMv2 :)
  • Expande o impacto externo do NTLM ao fazer relay para servidores externos do Exchange Web Services (pense em usuários de celular :) )
  • Servidores Rogue HTTP e SMB personalizados, canalizando tudo para uma única fonte em pool, que sabem quem é o usuário e o mantêm se autenticando sem fechar o socket
  • Lógica baseada em regras para executar automaticamente ações ao ver um usuário pertencente a um grupo. Quando não existe regra, o servidor rogue segura a sessão de autenticação o máximo possível até que uma regra ou requisição de API chegue.
  • Geração automática / guiada de métodos para fazer usuários se autenticarem automaticamente sem interação
  • Novos métodos para autenticação automática do cliente, incluindo fazer FF/Chrome autenticarem automaticamente via compartilhamentos SMB UNC (semelhante ao IE)
  • Relay para LDAP (crítico para relay para Domain Controllers), Exchange Web Services e, em breve, mssql.
  • Proxy SOCKS para permitir ataques de relay NTLM com suas ferramentas favoritas (proxychains smbclient....etc)
  • Foca não apenas em obter shells como os relays tradicionais fazem, mas também em aproveitar usuários desavisados e obter dados através deles.

Chega de tl;dr ;) O objetivo? Uma ferramenta no estilo Firesheep para fazer relay de autenticações NTLM.

= Como Começar

  1. ruby zackattack.rb

  2. abra seu navegador favorito em http://zf:zf@localhost:4531/

  3. .....

  4. LUCRO! Ou não. Ainda é alpha.

O código é escrito para ruby1.9 mas deve funcionar com 1.8. Requer net/http(s) e webrick rubygems.

= Então, Quais São os Componentes

Os Servidores Rogue - HTTP e SMB. Eles recebem as solicitações de autenticação e ficam reciclando-as

Os Clientes - Conectam-se aos servidores de destino e solicitam credenciais NTLM dos Servidores Rogue

As Regras - Definem ações automáticas a realizar ao ver um usuário.

Os Payloads - Métodos para fazer usuários autenticarem automaticamente com Integrated Windows Auth, ou seja, sem solicitar autenticação ao usuário.

= XYZ Não Funciona

Tenho certeza que não funciona ;) Nem sempre codifico em ruby, mas quando codifico, garanto que introduzo o máximo de bugs possível :)

Envie o máximo de informações que puder (confortavelmente) para a página de issues. Por favor, tente obter uma captura wireshark / pcap se for um problema do cliente. Se contiver dados sensíveis (ou seja, credenciais ntlm de um cliente), me avise e podemos contornar isso se possível.

Pedido de funcionalidade? Quero ouvir! Verifique o arquivo todo e veja se eu já mencionei isso lá; caso contrário, envie!

Vou preencher mais detalhes depois....

Baixar ferramenta