
Script d'attaque par relais SMB
Relayer est un script d'attaque Relay SMB qui automatise toutes les étapes nécessaires pour scanner les systèmes avec le signing SMB désactivé et relayer les demandes d'authentification vers ces systèmes dans le but d'obtenir un shell. Très utile lors de tests de pénétration.
Relayer crée et délivre la charge utile en exploitant plusieurs outils. Les utilisateurs peuvent choisir les méthodes ou outils qui fonctionnent le mieux :
Unicorn de trustedsec voir https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) pour générer et encoder une charge utile PowerShell basée sur Metasploit en utilisant un fichier sct (COM Scriptlet). Relayer créera automatiquement un serveur web en utilisant Python pour servir la charge utile.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Exécutez install_req.sh pour valider les dépendances et installer celles qui manquent.
Une fois que tout est prêt, l'utilisation est simple, exécutez simplement en tant que root :
./relayer.sh
Le script exécute les étapes suivantes :
N'exécutez cet outil que là où vous avez l'autorisation de le faire.