
Перечисление имен пользователей в домене, где у вас нет учетных данных, с использованием SMB Relay с низкими привилегиями.
Быстрый и простой способ получить имена пользователей домена, находясь во внутренней сети.
Свяжитесь со мной: @skorov8
RidRelay объединяет NTLM Relay атаку, обычные запросы на основе lsarpc и циклический перебор RID для получения списка имен пользователей домена. Он выполняет следующие шаги:
(Для достижения наилучших результатов используйте с Responder)
pipenv install
pipenv shell
# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
Сначала найдите целевой хост для ретрансляции. Цель должна быть членом домена и ОБЯЗАТЕЛЬНО должна иметь отключенную подпись SMB. CrackMapExec может очень быстро получить эту информацию!
Запустите RidRelay, указав цель:
python ridrelay.py -t 10.0.0.50
ИЛИ
Также вывести имена пользователей в файл
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
Настоятельно рекомендуется: Запустите Responder, чтобы обманом заставить пользователей подключиться к RidRelay
Огромное спасибо: