Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
relayer — سكريبت هجوم الترحيل SMB | Kitploit
أدوات/GitHubGitHub/jsitech/relayer
توليد الحمولةالاستغلالالحركة الجانبيةالبرمجة النصية والأتمتةجمع المعلوماتاختبار الاختراق
GitHubjsitech/relayer

relayer

سكريبت هجوم الترحيل SMB

عرض المستودع
14533منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Relayer - سكربت هجوم ترحيل SMB

Relayer هو سكربت هجوم ترحيل SMB يقوم بأتمتة جميع الخطوات اللازمة لمسح الأنظمة التي لديها توقيع SMB معطل وترحيل طلبات المصادقة إلى هذه الأنظمة بهدف الحصول على شيل. ممتاز عند إجراء اختبار الاختراق.

يقوم Relayer بإنشاء وتسليم الحمولة باستخدام عدة أدوات، ويمكن للمستخدمين اختيار الطرق أو الأدوات التي تعمل بشكل أفضل:

  • Unicorn من trustedsec انظر https://github.com/trustedsec/unicorn

  • Ps1encode (https://github.com/CroweCybersecurity/ps1encode) لتوليد وترميز حمولة metasploit مبنية على powershell باستخدام ملف sct (COM Scriptlet). سيقوم Relayer تلقائيًا بإنشاء خادم ويب باستخدام python لاستضافة الحمولة.

  • PowerSploit (https://github.com/PowerShellMafia/PowerSploit)

الاستخدام

قم بتشغيل install_req.sh للتحقق من التبعيات وتثبيت المفقودة.

بمجرد أن يصبح كل شيء جاهزًا، الاستخدام بسيط، قم بتشغيله كجذر:

./relayer.sh

كيف يعمل السكربت

يقوم السكربت بتنفيذ الخطوات التالية:

  • مسح أنظمة SMB على الشبكة المستهدفة وسرد تلك التي لديها توقيع SMB معطل
  • يختار المستخدم النظام الذي سيتم ترحيل محاولات المصادقة إليه
  • يختار المستخدم مكان تعيين المستمع للاتصالات الواردة
  • يختار المستخدم الحمولة
  • يقوم Relayer بإنشاء الحمولة وإعداد Responder و SMBRelayX
  • انتظر محاولات الاتصال بجهازك المهاجم وتحقق من المستمع

ملاحظة

قم بتشغيل هذه الأداة فقط في الأماكن التي لديك إذن بذلك.

الاعتمادات

  • chuckle بواسطة Craig S. Blackie - github.com/nccgroup/chuckle
  • Unicorn (@HackingDave) - github.com/trustedsec/unicorn
  • ps1encode بواسطة CroweCybersecurity - github.com/crowecybersecurity/ps1encode
  • One-Lin3r بواسطة D4Vinci - github.com/D4Vinci/One-Lin3r
  • PowerSploit بواسطة PowerShellMafia - github.com/PowerShellMafia/PowerSploit
تنزيل الأداة