Conveigh ist ein Windows PowerShell LLMNR/NBNS Spoofer-Erkennungstool.
Funktion
Invoke-Conveigh
Die Hauptfunktion zur Erkennung von LLMNR/NBNS-Spoofern von Conveigh.
Berechtigungsanforderungen:
Erhöhte Administrator-Shell
Funktionen:
Erzeugt und sendet IPv4 LLMNR/NBNS-Anfragen mit zufälligen oder festgelegten Hostnamen
Erkennt Antworten auf gesendete IPv4 LLMNR/NBNS-Anfragen mithilfe eines Paket-Sniffers
Zeigt optional alle empfangenen IPv4 LLMNR/NBNS-Anfragen mithilfe eines Paket-Sniffers an
Dateiausgabe
Laufzeitsteuerung
Parameter:
CaptureRequests - Standard = Deaktiviert: (J/N) Aktiviert/Deaktiviert die Anzeige und Protokollierung aller empfangenen LLMNR/NBNS-Anfragen.
IP - Geben Sie eine bestimmte lokale IP-Adresse zum Lauschen an. Diese IP-Adresse wird auch für LLMNR/NBNS-Spoofing verwendet, wenn der Parameter 'SpooferIP' nicht gesetzt ist.
Hostnames - Array von Hostnamen, die zufällig für LLMNR/NBNS-Anfragen ausgewählt werden. Hostnamen müssen den NBNS-Hostnamenanforderungen entsprechen. Wenn dieser Parameter nicht verwendet wird, werden Hostnamen zufällig generiert.
MaxSendRequestTime - Standard = 30 Minuten: Legt die maximale Zufallszeit in Minuten für das Senden von LLMNR/NBNS-Anfragen fest.
FileOutput - Standard = Deaktiviert: (J/N) Aktiviert/Deaktiviert die Echtzeit-Dateiausgabe.
OutputDir - Standard = Arbeitsverzeichnis: Legen Sie einen gültigen Pfad zu einem Ausgabeverzeichnis für Protokoll- und Erfassungsdateien fest. FileOutput muss ebenfalls aktiviert sein.
RunTime - Standard = Unbegrenzt: (Ganzzahl) Legt die Laufzeitdauer in Minuten fest.
Systemanforderungen
Getestete Mindestanforderungen sind PowerShell 2.0 und .NET 3.5
Verwendung
Zum Importieren mit Import-Module:
Import-Module ./Conveigh.ps1
Zum Importieren mit der Dot-Source-Methode:
. ./Conveigh.ps1
Beispiele
Zur Ausführung mit Standardeinstellungen:
Invoke-Conveigh
Zum Importieren und Ausführen in einer Zeile:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
Zur Ausführung mit Parametern:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8