针对工具UltraRealy的更新版本,支持CVE-2019-1040漏洞利用。
UltraRelay 是一款用于 LLMNR 投毒和 NTLM 凭据中继的工具。它基于 Responder 和 impack。
我已更新原始版本 (https://github.com/5alt/ultrarelay) 以利用 CVE-2019-1040。 Dirk-jan Mollema 已更新 ntlmrelayx(属于 https://github.com/CoreSecurity/impacket),新增了 --remove-mic 标志,该标志基于 Preempt 研究人员的技术描述(https://blog.preempt.com/drop-the-mic)利用 CVE-2019-1040。 参见 https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ 特别地,此工具可用于将来自 JAVA HTTP 请求的凭据中继到本地 SMB 服务器,并实现远程代码执行。
来自原始版本 https://github.com/5alt/ultrareloy
感谢 Jianing Wang 和 Junyu Zhou
python ultrarelay.py -ip 192.168.1.100
ip 参数的值是攻击者的 IP 地址。
为了利用 CVE-2019-1040,我添加了标志 --remove-mic(移除 MIC 以绕过最新的 NTLM 缓解措施,参见 https://blog.preempt.com/drop-the-mic)和标志 -remove-target(用于在挑战消息中移除目标,以防未安装 CVE-2019-1019 补丁),灵感来自 Dirk-jan Mollema 更新的 ntlmrelayx 新版本 (https://github.com/CoreSecurity/impacket) 示例: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support
https://www.youtube.com/watch?v=VyoyA2GgKck
Lazaar Sami, [email protected]