
Script de ataque de retransmisión SMB
Relayer es un script de ataque de relevo SMB que automatiza todos los pasos necesarios para escanear sistemas con firma SMB deshabilitada y retransmitir solicitudes de autenticación a estos sistemas con el objetivo de obtener una shell. Excelente al realizar pruebas de penetración.
Relayer crea y entrega el payload utilizando varias herramientas. Los usuarios pueden seleccionar qué métodos o herramientas funcionan mejor:
Unicorn de trustedsec, ver https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) para generar y codificar un payload de metasploit basado en powershell usando un archivo sct (COM Scriptlet). Relayer creará automáticamente un servidor web usando python para alojar el payload.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Ejecute install_req.sh para validar las dependencias e instalar las que falten.
Una vez que todo esté listo, el uso es simple, simplemente ejecute como root:
./relayer.sh
El script ejecuta los siguientes pasos:
Ejecute esta herramienta solo donde tenga permiso para hacerlo.