ntlm-relay-attack
Installation
SKILL.md
NTLM 中继攻击方法论
NTLM Relay 是域渗透最强大的横向移动技术之一——不需要破解密码,直接将认证请求转发到其他服务器获取访问权限。
⛔ 深入参考(必读)
- 中继攻击详细配置和各种中继目标 → references/relay-techniques.md
- 强制认证方法(PetitPotam/PrinterBug/DFSCoerce/文件投毒等) → references/coercion-methods.md
- Responder 配置与投毒机制(LLMNR/WPAD/mitm6) → references/responder-config.md
- SOCKS 代理横向移动(ntlmrelayx SOCKS + proxychains) → references/socks-pivoting.md
核心概念
NTLM Relay 三要素:
- 触发器(Trigger):让目标机器/用户向攻击者发起 NTLM 认证
- 中继器(Relay):将收到的认证请求转发到目标服务
- 目标(Target):接受中继认证的服务器