
SMB-Relay-Angriffs-Skript
Relayer ist ein SMB-Relay-Angriffsskript, das alle notwendigen Schritte automatisiert, um nach Systemen mit deaktivierter SMB-Signierung zu suchen und Authentifizierungsanfragen an diese Systeme weiterzuleiten, mit dem Ziel, eine Shell zu erhalten. Großartig für Penetrationstests.
Relayer erstellt und liefert die Payload unter Verwendung mehrerer Tools. Benutzer können auswählen, welche Methoden oder Tools am besten funktionieren:
Unicorn von trustedsec, siehe https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) zum Generieren und Kodieren einer PowerShell-basierten Metasploit-Payload unter Verwendung einer SCT-Datei (COM Scriptlet). Relayer erstellt automatisch einen Webserver mit Python, um die Payload bereitzustellen.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Führen Sie install_req.sh aus, um Abhängigkeiten zu überprüfen und fehlende zu installieren.
Sobald alles bereit ist, ist die Verwendung einfach: Führen Sie als root aus:
./relayer.sh
Das Skript führt die folgenden Schritte aus:
Führen Sie dieses Tool nur dort aus, wo Sie dazu berechtigt sind.