
Обновленная версия инструмента UltraRealy с поддержкой эксплойта CVE-2019-1040
UltraRelay — это инструмент для отравления LLMNR и ретрансляции учетных данных NTLM. Он основан на Responder и impack.
Я обновил оригинальную версию (https://github.com/5alt/ultrarelay) для эксплуатации CVE-2019-1040. Dirk-jan Mollema обновил ntlmrelayx (часть https://github.com/CoreSecurity/impacket), добавив флаг --remove-mic, который эксплуатирует CVE-2019-1040 на основе технического описания исследователей Preempt (https://blog.preempt.com/drop-the-mic) см. https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ В частности, этот инструмент можно использовать для ретрансляции учетных данных из HTTP-запроса JAVA на локальный SMB-сервер и достижения RCE.
из оригинальной версии https://github.com/5alt/ultrarelay
Благодарности Jianing Wang и Junyu Zhou
python ultrarelay.py -ip 192.168.1.100
Значение аргумента ip — это IP-адрес атакующего.
Для эксплуатации CVE-2019-1040 я добавил флаги --remove-mic (удаление MIC для обхода последней защиты NTLM, см. https://blog.preempt.com/drop-the-mic) и -remove-target для удаления цели в сообщении вызова (на случай, если патч CVE-2019-1019 не установлен), вдохновляясь новой версией ntlmrelayx, обновленной Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Пример: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar sami, [email protected]