news 2026/4/22 19:22:38

NTLM Relay

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
NTLM Relay

https://www.bilibili.com/video/BV1QVq6BxESk

python3 ntlmlrelayx.py --remove-mic --escalate-user hack -t ldap://10.211.55.4 --smb2support --no-dump --debug

命令参数分析:

  • –remove-mic:移除 NTLM 消息中的 Message Integrity Code (MIC)。这是为了绕过某些 NTLM relay 防护(如 CVE-2019-1040 相关的 MIC 保护),允许跨协议 relay(例如从 SMB/HTTP relay 到 LDAP)成功进行。
  • –escalate-user hack:指定要提权的用户账户名为hack。工具会在 relay 成功后,使用中继的凭证在目标上对这个用户进行权限提升操作(通常通过修改 Active Directory 中的 ACL、添加组成员、RBCD 或 Shadow Credentials 等方式)。
  • -t ldap://10.211.55.4:relay 目标是 IP 为 10.211.55.4 的机器上的LDAP 服务(明文 LDAP,非 LDAPS)。这通常是域控制器 (Domain Controller),因为 LDAP 操作常用于 AD 权限提升。
  • –smb2support:启用 SMB2 协议支持(实验性),便于处理现代 Windows 的 SMB 认证。
  • –no-dump:禁止自动 dump LDAP 信息或域哈希(避免不必要的操作或噪音)。
  • –debug:启用调试模式,输出更多详细日志(有助于攻击者排查问题)。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 10:28:02

MobaXterm高效运维实战

MobaXterm简介与核心优势多合一终端工具的特性(SSH、X11、RDP、VNC等)内置多功能组件(文件浏览器、文本编辑器、网络工具)便携性与跨平台支持(Windows为主)安装与基础配置下载与安装流程(便携版…

作者头像 李华
网站建设 2026/4/22 11:32:44

线程池:任务队列、工作线程与生命周期管理

手写线程池:从设计思路到核心实现剖析《深入线程池内核:手把手教你设计一个工业级线程池》《线程池设计完全指南:从零实现一个高性能任务调度器》《造轮子的艺术:如何从第一性原理出发设计自定义线程池》《线程池核心机制揭秘&…

作者头像 李华
网站建设 2026/4/18 15:59:40

基于python的企业员工出勤打卡签到系统管理设计与实现_8rxd27hj

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的企业员工出勤打卡签到系统管理设计与实现_8rxd27hj 项目技术简介 Python版本&a…

作者头像 李华
网站建设 2026/4/19 17:13:37

基于python的口腔诊所门诊管理系统的设计与实现_e47798hi

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的口腔诊所门诊管理系统的设计与实现_e47798hi 项目技术简介 Python版本&#x…

作者头像 李华
网站建设 2026/4/20 12:31:36

基于python的智慧医疗医院设备采购入库系统_04bdn7n2--论文

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的智慧医疗医院设备采购入库系统_04bdn7n2–论文 项目技术简介 Python版本&…

作者头像 李华