Conveigh
Conveigh هي أداة كشف عن انتحال LLMNR/NBNS تعمل في Windows PowerShell.
الوظيفة
Invoke-Conveigh
- الوظيفة الرئيسية لكشف انتحال LLMNR/NBNS في Conveigh.
متطلبات الصلاحيات:
الميزات:
- إنشاء وإرسال طلبات IPv4 LLMNR/NBNS مع أسماء مضيفين عشوائية أو محددة
- كشف الردود على طلبات IPv4 LLMNR/NBNS المُرسلة باستخدام متشمم الحزم
- عرض جميع طلبات IPv4 LLMNR/NBNS المستلمة اختياريًا باستخدام متشمم الحزم
- إخراج إلى ملف
- التحكم في مدة التشغيل
المعلمات:
- CaptureRequests - الافتراضي = معطل: (Y/N) لتمكين/تعطيل عرض وتسجيل جميع طلبات LLMNR/NBNS المستلمة.
- IP - تحديد عنوان IP محلي معين للاستماع. سيُستخدم عنوان IP هذا أيضًا لانتحال LLMNR/NBNS إذا لم يتم تعيين معلمة 'SpooferIP'.
- Hostnames - مصفوفة من أسماء المضيفين التي سيتم اختيارها عشوائيًا لطلبات LLMNR/NBNS. يجب أن تستوفي أسماء المضيفين متطلبات أسماء مضيفي NBNS. إذا لم يتم استخدام هذا المعامل، فسيتم توليد أسماء المضيفين عشوائيًا.
- MaxSendRequestTime - الافتراضي = 30 دقيقة: تعيين الحد الأقصى للوقت العشوائي بالدقائق لإرسال طلبات LLMNR/NBNS.
- FileOutput - الافتراضي = معطل: (Y/N) لتمكين/تعطيل إخراج الملف في الوقت الفعلي.
- OutputDir - الافتراضي = دليل العمل: تعيين مسار صالح لدليل الإخراج لملفات السجل والالتقاط. يجب أيضًا تمكين FileOutput.
- RunTime - الافتراضي = غير محدود: (عدد صحيح) تعيين مدة التشغيل بالدقائق.
متطلبات النظام
- الحد الأدنى المُختبر هو PowerShell 2.0 و .NET 3.5
الاستخدام
أمثلة
-
للتنفيذ بالإعدادات الافتراضية:
Invoke-Conveigh
-
للاستيراد والتنفيذ في سطر واحد:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
للتنفيذ مع المعلمات:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8