ntlm-relay-attack

Installation
SKILL.md

NTLM 中继攻击方法论

NTLM Relay 是域渗透最强大的横向移动技术之一——不需要破解密码,直接将认证请求转发到其他服务器获取访问权限。

⛔ 深入参考(必读)


核心概念

NTLM Relay 三要素:

  1. 触发器(Trigger):让目标机器/用户向攻击者发起 NTLM 认证
  2. 中继器(Relay):将收到的认证请求转发到目标服务
  3. 目标(Target):接受中继认证的服务器

前提条件:目标服务没有启用 SMB 签名(SMB Signing)或 EPA(Extended Protection for Authentication)。

Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026