Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
UltraRealy_with_CVE-2019-1040 — Обновленная версия инструмента UltraRealy с поддержкой эксплойта CVE-2019-1040 | Kitploit
Инструменты/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеСбор информацииСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеАутентификация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

Обновленная версия инструмента UltraRealy с поддержкой эксплойта CVE-2019-1040

Репозиторий
2047 лет назадПроверено Kitploit

UltraRelay, обновленный Lazaar Sami для эксплуатации CVE-2019-1040

UltraRelay — это инструмент для отравления LLMNR и ретрансляции учетных данных NTLM. Он основан на Responder и impack.

Я обновил оригинальную версию (https://github.com/5alt/ultrarelay) для эксплуатации CVE-2019-1040. Dirk-jan Mollema обновил ntlmrelayx (часть https://github.com/CoreSecurity/impacket), добавив флаг --remove-mic, который эксплуатирует CVE-2019-1040 на основе технического описания исследователей Preempt (https://blog.preempt.com/drop-the-mic) см. https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ В частности, этот инструмент можно использовать для ретрансляции учетных данных из HTTP-запроса JAVA на локальный SMB-сервер и достижения RCE.

Зависимости

  • Responder
  • impack

Использование

из оригинальной версии https://github.com/5alt/ultrarelay Благодарности Jianing Wang и Junyu Zhou python ultrarelay.py -ip 192.168.1.100

Значение аргумента ip — это IP-адрес атакующего.

Для эксплуатации CVE-2019-1040 я добавил флаги --remove-mic (удаление MIC для обхода последней защиты NTLM, см. https://blog.preempt.com/drop-the-mic) и -remove-target для удаления цели в сообщении вызова (на случай, если патч CVE-2019-1019 не установлен), вдохновляясь новой версией ntlmrelayx, обновленной Dirk-jan Mollema (https://github.com/CoreSecurity/impacket) Пример: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

Демонстрационное видео

https://www.youtube.com/watch?v=VyoyA2GgKck

Контакты

Lazaar sami, [email protected]

UltraRealy_with_CVE-2019-1040

Скачать инструмент