Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZackAttack — 在 DEF CON 20 上发布:NTLM 中继到所有东西! | Kitploit
工具/GitHubGitHub/urbanesec/zackattack
Payload生成漏洞利用横向移动信息收集Web安全网络安全渗透测试身份验证红队
GitHuburbanesec/zackattack

ZackAttack

在 DEF CON 20 上发布:NTLM 中继到所有东西!

查看仓库
2617110年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ZackAttack! - 中继 NTLM 如入无人之境

======= 这到底是什么鬼?

tl;dr 版本 - ZackAttack! 是一套全新的工具集,用于执行 NTLM 认证中继,与目前市面上的任何其他工具都不同。

= 那么 ZackAttack! 有何不同 / 更好?与其他工具相比...

  • 支持 NTLMv2 :)
  • 通过将 NTLM 中继到外部 Exchange Web Services 服务器,为 NTLM 带来外部影响(想想手机用户 :) )
  • 自定义 Rogue HTTP 和 SMB 服务器,汇聚到单一池化源,能识别用户身份,并在不关闭套接字的情况下让其持续认证
  • 基于规则的逻辑,在看到属于某个组的用户时自动执行操作。当没有规则存在时,rogue 服务器会尽可能长时间地保持认证会话,直到有规则或 API 请求进来。
  • 自动 / 引导式生成方法,让用户无需交互即可自动认证
  • 客户端自动认证的新方法,包括让 FF/Chrome 通过 UNC SMB 共享自动认证(类似于 IE)
  • 中继到 LDAP(对中继到域控制器至关重要)、Exchange Web Services,很快还将支持 mssql。
  • SOCKS 代理,可配合你喜欢的工具进行 NTLM 中继攻击(proxychains smbclient....等)
  • 不仅专注于传统中继工具那样弹出 shell,还善于利用小白用户并通过他们获取数据

tl;dr 就这么多 ;) 目标是什么?一个类似 Firesheep 的、用于中继 NTLM 认证的工具

= 我该如何开始

  1. ruby zackattack.rb

  2. 打开你喜欢的浏览器访问 http://zf:zf@localhost:4531/

  3. .....

  4. 获利!或者并没有。它仍是 alpha 版本。

代码是为 ruby1.9 编写的,但应该也能在 1.8 上运行。需要 net/http(s) 和 webrick rubygems

= 那么组件有哪些

Rogue 服务器 - HTTP 和 SMB。它们接收认证请求并不断循环利用它们

客户端 - 它们连接到目标服务器,并向 Rogue 服务器请求 NTLM 凭据

规则 - 定义在发现用户时要执行的自动操作。

Payload(载荷) - 让用户使用集成 Windows 认证自动认证的方法,从而不会提示用户进行认证。

= XYZ 不工作

我敢肯定它不工作 ;) 我不总用 ruby 写代码,但当我写的时候,我会确保尽可能多地引入 bug :)

请尽量(在力所能及的范围内)向 issues 页面提交尽可能多的信息。如果是客户端问题,请尽量抓取 wireshark / pcap 数据包。如果其中包含敏感数据(即客户端的 ntlm 凭据),请告诉我,如果可能的话我们可以想办法处理。

有功能需求?我很想听听!先查看 todo 文件,看看我是否已经在那里提到过,如果没有就提交!

我稍后会补充更多细节....

下载工具