Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cyanide — 自动化NTLM中继攻击工具,结合Responder投毒、Impacket中继及secretsdump,用于凭据捕获、哈希中继和横向移动。 | Kitploit
工具/GitHubGitHub/horizon3ai/cyanide
侦察密码攻击漏洞利用横向移动信息收集后渗透利用网络安全渗透测试红队
GitHubhorizon3ai/cyanide

cyanide

自动化NTLM中继攻击工具,结合Responder投毒、Impacket中继及secretsdump,用于凭据捕获、哈希中继和横向移动。

查看仓库
16516天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

什么是 Cyanide?

顾名思义,它是毒药。Cyanide 本质上是一个追踪器,用于关联各种投毒技术(目前仅使用 Responder),并通过 Impacket 的 ntlmrelayx.py 转发捕获的哈希。启动时,默认会启动不带 SMB、HTTP 或 DNS 服务器的 Responder,以及带 SMB 和 HTTP 服务器的 Ntlmrelayx。输出将告知你:

  1. 投毒来源
    • 投毒者(例如 responder)
    • 投毒方法(例如 LLMNR、NBT-NS、MDNS)
    • 被投毒的主机
    • 主机被投毒的时间戳
    • 请求
    • 协议(例如 SMB、MSSQL 等)
    • 捕获的用户名
    • 捕获的哈希
    • 捕获的哈希类型(例如明文、ntlmv2 等)
  2. 转发目标
    • 目标主机
    • 使用的用户名
    • 使用的哈希
    • 结果(捕获的哈希、secretsdump 输出)

ntlmrelayx 目标文件是 必需的。如果你只想捕获哈希,只需填写 smb://127.0.0.1,否则照常提供目标列表(例如 smb://10.0.0.8\n mssql://10.0.0.9)

它有几种使用方式。

方法 1:投毒 + 转发:

推荐的方法。该方法将利用通过 SMB/HTTP 捕获的哈希,并将其转发到目标文件中指定的目标。转发成功后,将运行 secretsdump,并且(希望)能够转储 SAM。

要成功登录,目标端点需要禁用 SMB 签名。


方法 2:投毒 - 转发

此方法将继续通过 Responder 对主机进行投毒,但不会进行转发。为了继续捕获 SMB / HTTP,你需要在必需的 ntlmrelayx 目标文件中指定主机 smb://127.0.0.1。


用法:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

转发并将输出打印到 stdout:

  1. vim ntlmrelayx_targets.txt
  2. 按 ://<ip_address> 格式填写目标
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

注意:--watch/-w 允许你在程序运行时编辑目标文件并添加/删除目标。Impacket 将自动检测更改并更新。

不转发并将输出打印到 stdout:

  1. vim ntlmrelayx_targets.txt
  2. 以 smb://127.0.0.1 的格式填写一个回环目标
  3. 如果指定了 --stdout-only,cyanide 会将捕获到的每个哈希以及任何转发事件和最终消息打印到 stdout

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

使用数据库进行转发:

Cyanide 使用 sqlite 数据库来存储被投毒主机的信息(poisoner_cache.db)、发生的转发事件(poisoner_relay.db),以及(如果你未指定 --stdout-only)包含投毒来源、转发事件、secretsdump 数据的最终消息,这些消息将放入生产数据库(poisoner_prod.db)。poisoner_prod.db 将每 30 秒转储到指定的输出文件。注意:这意味着结果将每 30 秒被覆盖一次。

  1. vim ntlmrelayx_targets.txt
  2. 按 ://<ip_address> 格式填写目标
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

不转发并使用数据库:

  1. vim ntlmrelayx_targets.txt
  2. 以 smb://127.0.0.1 的格式填写一个回环目标

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


许可

除 horizon3_impacket 下的任何文件外,所有代码均采用 GPLv3 许可证。horizon3_impacket 下的所有代码均保留 Impacket 原始的 Apache 许可证。有关更多信息,请参阅 licenses 目录。

下载工具