Conveigh est un outil de détection de spoofing LLMNR/NBNS pour Windows PowerShell.
Fonction
Invoke-Conveigh
La fonction principale de détection de spoofing LLMNR/NBNS de Conveigh.
Exigences de privilèges :
Shell administrateur élevé
Fonctionnalités :
Génère et envoie des requêtes IPv4 LLMNR/NBNS avec des noms d'hôte aléatoires ou définis
Détecte les réponses aux requêtes IPv4 LLMNR/NBNS envoyées à l'aide d'un renifleur de paquets
Affiche en option toutes les requêtes IPv4 LLMNR/NBNS reçues à l'aide d'un renifleur de paquets
Sortie vers fichier
Contrôle de la durée d'exécution
Paramètres :
CaptureRequests - Défaut = Désactivé : (Y/N) Activer/Désactiver l'affichage et la journalisation de toutes les requêtes LLMNR/NBNS reçues.
IP - Spécifiez une adresse IP locale précise pour l'écoute. Cette adresse IP sera également utilisée pour le spoofing LLMNR/NBNS si le paramètre 'SpooferIP' n'est pas défini.
Hostnames - Tableau de noms d'hôte qui seront sélectionnés aléatoirement pour les requêtes LLMNR/NBNS. Les noms d'hôte doivent satisfaire aux exigences des noms d'hôte NBNS. Si ce paramètre n'est pas utilisé, les noms d'hôte seront générés aléatoirement.
MaxSendRequestTime - Défaut = 30 minutes : définissez la durée aléatoire maximale en minutes pour l'envoi des requêtes LLMNR/NBNS.
FileOutput - Défaut = Désactivé : (Y/N) Activer/Désactiver la sortie vers fichier en temps réel.
OutputDir - Défaut = répertoire de travail : définissez un chemin valide vers un répertoire de sortie pour les fichiers journaux et de capture. FileOutput doit également être activé.
RunTime - Défaut = Illimité : (Entier) Définissez la durée d'exécution en minutes.
Configuration système requise
Les versions minimales testées sont PowerShell 2.0 et .NET 3.5
Utilisation
Pour importer avec Import-Module :
Import-Module ./Conveigh.ps1
Pour importer à l'aide de la méthode dot source :
. ./Conveigh.ps1
Exemples
Pour exécuter avec les paramètres par défaut :
Invoke-Conveigh
Pour importer et exécuter en une seule ligne :
Import-Module ./Conveigh.ps1;Invoke-Conveigh
Pour exécuter avec des paramètres :
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8