Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SMBetray — SMB-MiTM-Tool mit Fokus auf Angriffe auf Clients durch Dateiinhaltsaustausch, LNK-Austausch sowie Kompromittierung aller Daten, die im Klartext über das Netzwerk übertragen werden. | Kitploit
Tools/GitHubGitHub/quickbreach/smbetray
ExploitationNetzwerksicherheitRed Teaming
GitHubquickbreach/smbetray

SMBetray

SMB-MiTM-Tool mit Fokus auf Angriffe auf Clients durch Dateiinhaltsaustausch, LNK-Austausch sowie Kompromittierung aller Daten, die im Klartext über das Netzwerk übertragen werden.

Repository anzeigen
38185vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SMBetray

Version 1.0.0. Dieses Tool ist ein Proof-of-Concept (PoC), um zu demonstrieren, wie ein Angreifer unsichere SMB-Verbindungen abfangen und modifizieren kann, sowie einige gesicherte SMB-Verbindungen zu kompromittieren, falls die Anmeldedaten bekannt sind.

Hintergrund

Veröffentlicht auf der Defcon26 unter "SMBetray - Backdooring and Breaking Signatures"

Bei SMB-Verbindungen sind die Sicherheitsmechanismen, die die Integrität der zwischen Server und Client übertragenen Daten schützen, SMB-Signing und -Verschlüsselung. Die Signaturen in SMB-Paketen bei Verwendung von SMB-Signing basieren auf Schlüsseln, die aus Informationen abgeleitet werden, die während der Authentifizierungsphase im Klartext über das Netzwerk gesendet werden, sowie dem Passwort des Benutzers. Ist das Passwort des Benutzers bekannt, kann ein Angreifer den SessionBaseKey und alle anderen SMB-Schlüssel neu erstellen und diese nutzen, um SMB-Pakete zu modifizieren und neu zu signieren, sodass sie von Server und Client als gültige und legitime Pakete behandelt werden. Zudem ist Signierung standardmäßig auf den meisten Systemen außer Domain Controllern deaktiviert, sodass die Notwendigkeit, Signaturen zu brechen, selten besteht.

Das Ziel dieses Tools ist es, den Fokus von MiTM auf SMB vom Angriff auf den Server über weitergeleitete Verbindungen auf den Angriff auf den Client durch schädliche Dateien und mit Hintertüren versehene/ersetzte Daten zu verlagern, wenn sich die Gelegenheit bietet. Da Verschlüsselung nur selten verwendet wird, ermöglicht dieses Tool zumindest das Stehlen von Dateien, die im Klartext über das Netzwerk übertragen werden – was sich für die Systemaufklärung als nützlich erweisen kann oder schädlich ist, wenn die abgefangenen Daten sensibler Natur sind (PCI, PII usw.).

Weitere Hintergrundinformationen und Demos finden Sie hier: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Installation

Erfordert ein System mit iptables

root@kitploit:~
sudo bash install.sh 

Verwendung

Führen Sie zunächst einen bidirektionalen ARP-Cache-Poisoning-Angriff zwischen Ihrem Opfer und dessen Gateway oder Ziel-Netzwerkfreigaben durch, z.B.:

root@kitploit:~
sudo arpspoof -i <iface> -c both -t <target_ip> -r <gateway_ip>

Führen Sie dann smbetray mit einigen Angriffsmodulen aus:

root@kitploit:~
sudo ./smbetray.py --passive ./StolenFilesFolder --lnkSwapAll "powershell -noP -sta -w 1 -enc AABCAD....(etc)" -I eth0

Demo

Eine Demo des Tools finden Sie hier: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Funktionen

  • Passives Herunterladen aller Dateien, die im Klartext über das Netzwerk gesendet werden
  • Herabstufen von Clients auf NTLMv2 anstelle von Kerberos
  • Einfügen von Dateien in Verzeichnisse, wenn sie von einem Client angezeigt werden
  • Ersetzen aller Dateien durch eine Verknüpfung (LNK) mit demselben Namen, die bei einem Klick einen angegebenen Befehl ausführt
  • Nur ausführbare Dateien durch eine Verknüpfung (LNK) mit demselben Namen ersetzen, die bei einem Klick einen angegebenen Befehl ausführt
  • Ersetzen von Dateien mit der Erweiterung X durch den Inhalt einer gleichnamigen Datei mit der Erweiterung X im lokalen angegebenen Verzeichnis
  • Ersetzen von Dateien mit dem nicht case-sensitiven Namen X durch den Inhalt einer gleichnamigen Datei im angegebenen Verzeichnis

Hinweis:

Weitere Informationen folgen – derzeit unterstützt das Tool keine reinen SMBv1-Verbindungen, was zu 99% der Zeit kein Problem darstellt. Der Code ist hässlich, aber er hat eine großartige Persönlichkeit.

Tool herunterladen