news 2026/6/10 13:30:03

NTLM Relay

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
NTLM Relay

https://www.bilibili.com/video/BV1QVq6BxESk

python3 ntlmlrelayx.py --remove-mic --escalate-user hack -t ldap://10.211.55.4 --smb2support --no-dump --debug

命令参数分析:

  • –remove-mic:移除 NTLM 消息中的 Message Integrity Code (MIC)。这是为了绕过某些 NTLM relay 防护(如 CVE-2019-1040 相关的 MIC 保护),允许跨协议 relay(例如从 SMB/HTTP relay 到 LDAP)成功进行。
  • –escalate-user hack:指定要提权的用户账户名为hack。工具会在 relay 成功后,使用中继的凭证在目标上对这个用户进行权限提升操作(通常通过修改 Active Directory 中的 ACL、添加组成员、RBCD 或 Shadow Credentials 等方式)。
  • -t ldap://10.211.55.4:relay 目标是 IP 为 10.211.55.4 的机器上的LDAP 服务(明文 LDAP,非 LDAPS)。这通常是域控制器 (Domain Controller),因为 LDAP 操作常用于 AD 权限提升。
  • –smb2support:启用 SMB2 协议支持(实验性),便于处理现代 Windows 的 SMB 认证。
  • –no-dump:禁止自动 dump LDAP 信息或域哈希(避免不必要的操作或噪音)。
  • –debug:启用调试模式,输出更多详细日志(有助于攻击者排查问题)。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 12:28:24

基于python的在线车辆汽车租赁信息管理系统的设计与实现_d9jm588v

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的在线车辆汽车租赁信息管理系统的设计与实现_d9jm588v 项目技术简介 Python版本…

作者头像 李华
网站建设 2026/6/10 14:03:18

基于python的学生在线训练课程考试系统设计与实现_w8w5x0a2

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的学生在线训练课程考试系统设计与实现_w8w5x0a2 项目技术简介 Python版本&…

作者头像 李华
网站建设 2026/6/10 15:54:13

什么是量子纠缠?

大家好,我是jobleap.cn的小九。 量子纠缠(Quantum Entanglement)是量子力学中最神奇、也是最违反直觉的现象之一。爱因斯坦曾著名的将其称为“鬼魅般的超距作用”(Spooky action at a distance)。 为了让你通俗易懂地理…

作者头像 李华
网站建设 2026/6/10 14:00:05

【无人机】【扩展卡尔曼滤波器从IMU和GPS数据计算无人机的姿态】使用不变扩展卡尔曼滤波器对微型无人机状态估计进行传感器融合附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 🍊个人信条:格物致知,完整Matlab代码获取及仿…

作者头像 李华
网站建设 2026/6/10 15:59:48

Unity出安卓包知识点汇总

本文意在记录Unity出安卓包知识点,操作步骤,和官方手册对应章节 一.安装安卓模块 1.1 通过Hub安装安装模块 目标:1.可切换到Android平台 2.可构建安卓包 未安装安卓模块时,Build Setting是这样的 官方推荐通过unity hub安装 …

作者头像 李华