1、多线程支持:支持使用多个线程同时执行操作; 2、SMB共享枚举:支持枚举可用的SMB共享; 3、SMB Shell执行:支持通过SMB执行Shell; 4、机密信息转储:可从目标转储机密数据; 5、MSSQL数据库枚举:支持枚举可用的MSSQL数据库; 6、MSSQL命令执行:支持通过xp_cmdshell或开启SQL Server代理作业来执行操作系统命令;
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
python ntlm_relay_gat.py --smb-shares -t 10
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
python ntlm_relay_gat.py --dump-secrets
python ntlm_relay_gat.py --mssql-dbs
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
原文始发于微信公众号(FreeBuf):NTLM Relay Gat:自动化NTLM中继安全检测工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论