🔥 RelayKing: Ультимативный инструмент для поиска Relay-векторов в Active Directory Это мощный сканер для обнаружения и анализа возможностей проведения…
Это мощный сканер для обнаружения и анализа возможностей проведения NTLM и Kerberos Relay атак. Забудьте про ручной поиск путей: утилита автоматически находит уязвимые узлы, собирает данные по протоколам и приоритизирует векторы атаки!
🛠 Главные фичи:
• Глубокий анализ протоколов: Проверяет настройки SMB, LDAP, HTTP, MSSQL, MS-RPC на требования к подписыванию (signing), EPA и привязку каналов (channel binding).
• Массовый хантинг: Работает с отдельными хостами, диапазонами (CIDR) или может выгрузить и проверить все машины из AD через LDAP в режиме --audit (достаточно низкопривилегированной учетки).
• Детект актуальных уязвимостей: Обнаруживает CVE-2025-54918 и CVE-2019-1040 (Drop the MIC).
• Coercion-векторы: Встроенное выявление уязвимостей принудительной аутентификации (PetitPotam, PrinterBug, DFSCoerce).
• Продвинутые проверки: Детект Ghost SPN, WebDAV/WebClient, поддержки NTLMv1 и NTLM reflection.
• Прямая интеграция: Умеет генерировать готовый список валидных таргетов, который можно сразу скормить в ntlmrelayx.py (флаг -tf).
💻 Быстрый старт (требуется Python 3.8+):
git clone https://github.com/depthsecurity/RelayKing-Depth.git
cd RelayKing-Depth/
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 relayking.py -h
🔗 Исходники и документация: https://github.com/depthsecurity/RelayKing-Depth/
#Pentest #RedTeam #ActiveDirectory #NTLMRelay #Infosec #CyberSecurity #GitHub
👉 @thehaking