当前位置: 首页 > news >正文

NTLM Relay

https://www.bilibili.com/video/BV1QVq6BxESk

python3 ntlmlrelayx.py --remove-mic --escalate-user hack -t ldap://10.211.55.4 --smb2support --no-dump --debug

命令参数分析:

  • –remove-mic:移除 NTLM 消息中的 Message Integrity Code (MIC)。这是为了绕过某些 NTLM relay 防护(如 CVE-2019-1040 相关的 MIC 保护),允许跨协议 relay(例如从 SMB/HTTP relay 到 LDAP)成功进行。
  • –escalate-user hack:指定要提权的用户账户名为hack。工具会在 relay 成功后,使用中继的凭证在目标上对这个用户进行权限提升操作(通常通过修改 Active Directory 中的 ACL、添加组成员、RBCD 或 Shadow Credentials 等方式)。
  • -t ldap://10.211.55.4:relay 目标是 IP 为 10.211.55.4 的机器上的LDAP 服务(明文 LDAP,非 LDAPS)。这通常是域控制器 (Domain Controller),因为 LDAP 操作常用于 AD 权限提升。
  • –smb2support:启用 SMB2 协议支持(实验性),便于处理现代 Windows 的 SMB 认证。
  • –no-dump:禁止自动 dump LDAP 信息或域哈希(避免不必要的操作或噪音)。
  • –debug:启用调试模式,输出更多详细日志(有助于攻击者排查问题)。
http://www.jsqmd.com/news/116197/

相关文章:

  • AI工具实战测评技术
  • 【路径规划】基于混合人工蜂群ABC和粒子群优化PSO算法用于机器人路径规划附matlab代码
  • RedisConnectionMonitor.java
  • 代码重构艺术
  • 【优化选址】基于多目标免疫遗传算法求解海上救援选址优化问题(目标函数:成本 总救援时长)附Matlab代码
  • OI 补题
  • 线程池:任务队列、工作线程与生命周期管理
  • 创意AI应用开发大赛技术
  • 基于python的同城宠物照看数据可视化分析系统的设计与实现_34cl0po8--论文
  • 家庭网络入门指南,搭建,维护,测试一条龙
  • Java线程池全解:工作原理、参数调优
  • 【图像增强】基于波长补偿和去雾水下图像增强附Matlab代码
  • 基于python的在线车辆汽车租赁信息管理系统的设计与实现_d9jm588v
  • NVIDIA设置常见问题分类
  • 【无人艇编队】基于数据驱动神经预测器和分布式通信网络的5 艘欠驱动自主水面船舶USV的分布式路径跟踪与编队控制Matlab仿真,确保多 USV 在复杂轨迹(如直线、圆周、组合曲线)下保持预设编队
  • 程序合约:形式化验证中的规范与实现框架
  • VMware技术文章
  • 基于python的学生在线训练课程考试系统设计与实现_w8w5x0a2
  • 论文速读记录 | 2025.12(2)
  • 51c扩散模型~合集5
  • MP4 Downloader Pro(MP4下载器)
  • 解析 `React Native New Architecture`:如何通过 Codegen 保证 JS 层与 C++ 层的类型安全性?
  • 【气动学】弹道舱和升力飞行器大气再入研究附Matlab复现
  • 基于python的智慧医疗医院设备采购入库系统_04bdn7n2--论文
  • Tampermonkey
  • 基于Chromium的隐私优先浏览器
  • 【前推回代法】含有分布式电源的三相不平衡配电网潮流计算【IEEE33节点】附Matlab代码
  • idea多模块项目运行设置
  • 基于python的企业员工出勤打卡签到系统管理设计与实现_8rxd27hj
  • 熵特征提取算法对比详解:从原理到实战