
سكريبت هجوم الترحيل SMB
Relayer هو سكربت هجوم ترحيل SMB يقوم بأتمتة جميع الخطوات اللازمة لمسح الأنظمة التي لديها توقيع SMB معطل وترحيل طلبات المصادقة إلى هذه الأنظمة بهدف الحصول على شيل. ممتاز عند إجراء اختبار الاختراق.
يقوم Relayer بإنشاء وتسليم الحمولة باستخدام عدة أدوات، ويمكن للمستخدمين اختيار الطرق أو الأدوات التي تعمل بشكل أفضل:
Unicorn من trustedsec انظر https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) لتوليد وترميز حمولة metasploit مبنية على powershell باستخدام ملف sct (COM Scriptlet). سيقوم Relayer تلقائيًا بإنشاء خادم ويب باستخدام python لاستضافة الحمولة.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
قم بتشغيل install_req.sh للتحقق من التبعيات وتثبيت المفقودة.
بمجرد أن يصبح كل شيء جاهزًا، الاستخدام بسيط، قم بتشغيله كجذر:
./relayer.sh
يقوم السكربت بتنفيذ الخطوات التالية:
قم بتشغيل هذه الأداة فقط في الأماكن التي لديك إذن بذلك.