当前位置: 首页 > news >正文

NTLM Relay

https://www.bilibili.com/video/BV1QVq6BxESk

python3 ntlmlrelayx.py --remove-mic --escalate-user hack -t ldap://10.211.55.4 --smb2support --no-dump --debug

命令参数分析:

  • –remove-mic:移除 NTLM 消息中的 Message Integrity Code (MIC)。这是为了绕过某些 NTLM relay 防护(如 CVE-2019-1040 相关的 MIC 保护),允许跨协议 relay(例如从 SMB/HTTP relay 到 LDAP)成功进行。
  • –escalate-user hack:指定要提权的用户账户名为hack。工具会在 relay 成功后,使用中继的凭证在目标上对这个用户进行权限提升操作(通常通过修改 Active Directory 中的 ACL、添加组成员、RBCD 或 Shadow Credentials 等方式)。
  • -t ldap://10.211.55.4:relay 目标是 IP 为 10.211.55.4 的机器上的LDAP 服务(明文 LDAP,非 LDAPS)。这通常是域控制器 (Domain Controller),因为 LDAP 操作常用于 AD 权限提升。
  • –smb2support:启用 SMB2 协议支持(实验性),便于处理现代 Windows 的 SMB 认证。
  • –no-dump:禁止自动 dump LDAP 信息或域哈希(避免不必要的操作或噪音)。
  • –debug:启用调试模式,输出更多详细日志(有助于攻击者排查问题)。
http://www.rkmt.cn/news/128166.html

相关文章:

  • 【路径规划】基于混合人工蜂群ABC和粒子群优化PSO算法用于机器人路径规划附matlab代码
  • RedisConnectionMonitor.java
  • 代码重构艺术
  • Java线程池全解:工作原理、参数调优
  • MP4 Downloader Pro(MP4下载器)
  • 51c扩散模型~合集5
  • OncePower文件批量重命名工具
  • 高性能AI聊天工具
  • Tampermonkey
  • idea多模块项目运行设置
  • 解析 `React Native New Architecture`:如何通过 Codegen 保证 JS 层与 C++ 层的类型安全性?
  • 【三相变压器电流行为的特性】模拟心式变压器在不同连接方式下的运行特性附Simulink仿真
  • 深入 React 源码中的 ‘Flags’ 位掩码:引擎如何通过一个整数记录 Fiber 节点的所有待执行操作?
  • Level 7 → Level 8
  • 熵特征提取算法对比详解:从原理到实战
  • 【风光场景生成】基于改进ISODATA的负荷曲线聚类算法(Matlab代码实现)
  • 跳出局部优化思维:构建高性能大规模RAG系统的系统级方法论!
  • 基于SSM的奶茶店管理系统【源码+文档+调试】
  • 智能销售助手-langfuse评测策略
  • 网站集成微软账户一键登录(支持Windows Hello 面容、指纹等)-微软Azure的Oatuh2.0的集成
  • 2025.12.20
  • 告警通知方式:邮件、短信、Slack、钉钉等告警通知方式的配置
  • 转换成小写字母
  • 我发现Zstd压缩级太高内存涨 后来调level参数优化平衡
  • 研究生必备!9个AI写论文工具,10分钟生成1万字问卷类论文含真实参考文献
  • 【毕设】车辆故障管理系统的设计实现(任务书+文献综述+答辩PPT+论文)
  • AI元人文构想:迈向人类与AI的意义共治
  • 深度解析:为什么 React 不允许在 `useEffect` 里同步调用导致重渲染的 `setState`?
  • 火山引擎 MongoDB 进化史:从扛住抖音流量洪峰到 AI 数据底座 - 指南
  • 【C2000系列DSP的Bootloader详解】实现过程、流程图与示例代码