快速简便的方法,在内部网络中获取域用户名。
联系我:@skorov8
RidRelay 结合了NTLM中继攻击、常见的lsarpc查询和RID循环来获取域用户名列表。它执行以下步骤:
(为获得最佳效果,请与Responder一起使用)
pipenv install
pipenv shell
# 可选:如果需要安装impacket则运行
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..
首先,找到要中继的目标主机。目标必须是域成员,并且必须关闭SMB签名。CrackMapExec可以快速获取此信息!
启动指向目标的RidRelay:
python ridrelay.py -t 10.0.0.50
或者
同时将用户名输出到文件:
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt
强烈建议: 启动Responder来诱骗用户连接到RidRelay
特别感谢: