Conveigh
Conveigh est un outil de détection de spoofing LLMNR/NBNS pour Windows PowerShell.
Fonction
Invoke-Conveigh
- La fonction principale de détection de spoofing LLMNR/NBNS de Conveigh.
Exigences de privilèges :
- Shell administrateur élevé
Fonctionnalités :
- Génère et envoie des requêtes IPv4 LLMNR/NBNS avec des noms d'hôte aléatoires ou définis
- Détecte les réponses aux requêtes IPv4 LLMNR/NBNS envoyées à l'aide d'un renifleur de paquets
- Affiche en option toutes les requêtes IPv4 LLMNR/NBNS reçues à l'aide d'un renifleur de paquets
- Sortie vers fichier
- Contrôle de la durée d'exécution
Paramètres :
- CaptureRequests - Défaut = Désactivé : (Y/N) Activer/Désactiver l'affichage et la journalisation de toutes les requêtes LLMNR/NBNS reçues.
- IP - Spécifiez une adresse IP locale précise pour l'écoute. Cette adresse IP sera également utilisée pour le spoofing LLMNR/NBNS si le paramètre 'SpooferIP' n'est pas défini.
- Hostnames - Tableau de noms d'hôte qui seront sélectionnés aléatoirement pour les requêtes LLMNR/NBNS. Les noms d'hôte doivent satisfaire aux exigences des noms d'hôte NBNS. Si ce paramètre n'est pas utilisé, les noms d'hôte seront générés aléatoirement.
- MaxSendRequestTime - Défaut = 30 minutes : définissez la durée aléatoire maximale en minutes pour l'envoi des requêtes LLMNR/NBNS.
- FileOutput - Défaut = Désactivé : (Y/N) Activer/Désactiver la sortie vers fichier en temps réel.
- OutputDir - Défaut = répertoire de travail : définissez un chemin valide vers un répertoire de sortie pour les fichiers journaux et de capture. FileOutput doit également être activé.
- RunTime - Défaut = Illimité : (Entier) Définissez la durée d'exécution en minutes.
Configuration système requise
- Les versions minimales testées sont PowerShell 2.0 et .NET 3.5
Utilisation
Exemples
-
Pour exécuter avec les paramètres par défaut :
Invoke-Conveigh
-
Pour importer et exécuter en une seule ligne :
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
Pour exécuter avec des paramètres :
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8