Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
UltraRealy_with_CVE-2019-1040 — 针对工具UltraRealy的更新版本,支持CVE-2019-1040漏洞利用。 | Kitploit
工具/GitHubGitHub/lazaars/ultrarealy_with_cve-2019-1040
权限提升漏洞分析漏洞利用横向移动信息收集网络安全渗透测试命令与控制身份验证

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
红队
GitHublazaars/ultrarealy_with_cve-2019-1040

UltraRealy_with_CVE-2019-1040

针对工具UltraRealy的更新版本,支持CVE-2019-1040漏洞利用。

查看仓库
20427年前Kitploit 审核通过

UltraRelay 由 Lazaar Sami 更新,用于利用 CVE-2019-1040

UltraRelay 是一款用于 LLMNR 投毒和 NTLM 凭据中继的工具。它基于 Responder 和 impack。

我已更新原始版本 (https://github.com/5alt/ultrarelay) 以利用 CVE-2019-1040。 Dirk-jan Mollema 已更新 ntlmrelayx(属于 https://github.com/CoreSecurity/impacket),新增了 --remove-mic 标志,该标志基于 Preempt 研究人员的技术描述(https://blog.preempt.com/drop-the-mic)利用 CVE-2019-1040。 参见 https://dirkjanm.io/exploiting-CVE-2019-1040-relay-vulnerabilities-for-rce-and-domain-admin/ 特别地,此工具可用于将来自 JAVA HTTP 请求的凭据中继到本地 SMB 服务器,并实现远程代码执行。

依赖项

  • Responder
  • impack

用法

来自原始版本 https://github.com/5alt/ultrareloy 感谢 Jianing Wang 和 Junyu Zhou python ultrarelay.py -ip 192.168.1.100

ip 参数的值是攻击者的 IP 地址。

为了利用 CVE-2019-1040,我添加了标志 --remove-mic(移除 MIC 以绕过最新的 NTLM 缓解措施,参见 https://blog.preempt.com/drop-the-mic)和标志 -remove-target(用于在挑战消息中移除目标,以防未安装 CVE-2019-1019 补丁),灵感来自 Dirk-jan Mollema 更新的 ntlmrelayx 新版本 (https://github.com/CoreSecurity/impacket) 示例: python ultrarelay.py -ip 192.168.1.3 --remove-mic --escalate-user ntu -t ldap://s2016dc.testsegment.local -smb2support

演示视频

https://www.youtube.com/watch?v=VyoyA2GgKck

联系方式

Lazaar Sami, [email protected]

下载工具