Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cyanide — Автоматизированный инструмент для NTLM relay-атак, объединяющий отравление Responder с Impacket relay и secretsdump для захвата учётных данных, ретрансляции хэшей и горизонтального перемещения. | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cyanide
РазведкаАтаки на ПаролиЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubhorizon3ai/cyanide

cyanide

Автоматизированный инструмент для NTLM relay-атак, объединяющий отравление Responder с Impacket relay и secretsdump для захвата учётных данных, ретрансляции хэшей и горизонтального перемещения.

16516 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Что такое Cyanide?

Как следует из названия, это яд. Cyanide — это, по сути, трекер для корреляции различных техник отравления (сейчас используется только Responder) в сочетании с ретрансляцией перехваченных хэшей через ntlmrelayx.py из Impacket. При запуске он поднимает Responder без SMB, HTTP или DNS-серверов и Ntlmrelayx с SMB и HTTP-серверами по умолчанию. Вывод сообщит вам о:

  1. Источнике отравления
    • Отравитель (например, responder)
    • Метод отравления (например, LLMNR, NBT-NS, MDNS)
    • Отравленный хост
    • Временная метка отравления хоста
    • Запрос
    • Протокол (например, SMB, MSSQL и т.д.)
    • Перехваченное имя пользователя
    • Перехваченный хэш
    • Тип перехваченного хэша (например, cleartext, ntlmv2 и т.д.)
  2. Цель ретрансляции
    • Целевой хост
    • Использованное имя пользователя
    • Использованный хэш
    • Результаты (перехваченный хэш, вывод secretsdump)

Обязательный файл для целей ntlmrelayx является обязательным. Если вы хотите только перехватывать хэши, просто укажите smb://127.0.0.1, в противном случае укажите список целей как обычно (например, smb://10.0.0.8\n mssql://10.0.0.9)

Есть несколько способов его использования.

Способ 1: Отравление + Ретрансляция:

Рекомендуемый способ. Этот метод будет использовать хэши, перехваченные через SMB/HTTP, и ретранслировать их на цели, указанные в файле целей. После успешной ретрансляции будет запущен secretsdump, и SAM (надеемся) будет выгружен.

Для успешного входа в систему на целевом endpoint должно быть отключено smb signing.


Способ 2: Отравление - Ретрансляция

Этот метод продолжит отравлять хосты через Responder, но не будет выполнять ретрансляцию. Чтобы продолжать перехватывать SMB/HTTP, вам нужно указать хост smb://127.0.0.1 в обязательном файле целей ntlmrelayx.


Использование:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (должно выполняться от root-аккаунта)

Ретрансляция с выводом в stdout:

  1. vim ntlmrelayx_targets.txt
  2. Укажите цели в формате ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

ПРИМЕЧАНИЕ: --watch/-w позволит вам редактировать файл целей во время работы программы, а также добавлять/удалять цели. Impacket автоматически обнаружит изменения и обновит их.

Без ретрансляции с выводом в stdout:

  1. vim ntlmrelayx_targets.txt
  2. Укажите loopback-цель в формате smb://127.0.0.1
  3. Если вы укажете --stdout-only, cyanide будет выводить каждый перехваченный хэш в stdout, а также все события ретрансляции и финальные сообщения

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

Ретрансляция с использованием баз данных:

Cyanide использует sqlite-базы данных для хранения информации об отравленных хостах (poisoner_cache.db), о выполненных ретрансляциях (poisoner_relay.db) и (если вы не указали --stdout-only) финальные сообщения, содержащие источник отравителя, события ретрансляции, данные secretsdump, будут помещены в production-базу данных (poisoner_prod.db). База данных poisoner_prod.db будет выгружаться в указанный выходной файл каждые 30 секунд. ПРИМЕЧАНИЕ: Это означает, что результаты будут перезаписываться каждые 30 секунд.

  1. vim ntlmrelayx_targets.txt
  2. Укажите цели в формате ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

Без ретрансляции с использованием баз данных:

  1. vim ntlmrelayx_targets.txt
  2. Укажите loopback-цель в формате smb://127.0.0.1

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


ЛИЦЕНЗИИ

Весь код, за исключением файлов в horizon3_impacket, распространяется под лицензией GPLv3. Весь код в horizon3_impacket сохраняет исходную лицензию Impacket — Apache. Для получения дополнительной информации, пожалуйста, обратитесь к каталогу licenses.

Скачать инструмент