ghostsurf — sequestro de sessão do navegador via retransmissão NTLM

⚙️ Ferramentas2026-04-06, 13:08
Uma ferramenta para realizar ataques de retransmissão NTLM contra alvos HTTP/HTTPS. Construído sobre o módulo ntlmrelayx. Permite que um atacante navegue em uma aplicação web como o usuário alvo através de um proxy SOCKS5 integrado.
Funcionalidades: 📍 Suporta múltiplos usuários com seleção automática de sessão ativa. 📍 Contorna a autenticação em modo kernel IIS/HTTP.sys usando uma solicitação de sonda preliminar. 📍 Preserva os cabeçalhos User‑Agent e Cookie para manter o comportamento adequado da aplicação.
Ao contrário do WebRelayX, o ghostsurf não varre recursos HTTP/HTTPS para autenticação NTLM.
💬 Discutir
Fornecedor
Specterops
Github
Senderend
Produto
Ghostsurf
Http.Sys
Iis
Ntlmrelayx
Webrelayx
Publicado
2026-04-06, 13:08