Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SMBetray — Outil SMB MiTM axé sur l'attaque de clients via l'échange de contenu de fichiers, l'échange de fichiers lnk, ainsi que la compromission de toute donnée transmise en clair sur le fil. | Kitploit
Outils/GitHubGitHub/quickbreach/smbetray
ExploitationSécurité RéseauRed Teaming
GitHubquickbreach/smbetray

SMBetray

Outil SMB MiTM axé sur l'attaque de clients via l'échange de contenu de fichiers, l'échange de fichiers lnk, ainsi que la compromission de toute donnée transmise en clair sur le fil.

Voir le dépôt
38185il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SMBetray

Version 1.0.0. Cet outil est une preuve de concept (PoC) pour démontrer la capacité d'un attaquant à intercepter et modifier des connexions SMB non sécurisées, ainsi qu'à compromettre certaines connexions SMB sécurisées si les identifiants sont connus.

Contexte

Présenté à Defcon26 sous le titre "SMBetray - Backdooring and Breaking Signatures"

Dans les connexions SMB, les mécanismes de sécurité qui protègent l'intégrité des données échangées entre le serveur et le client sont la signature SMB et le chiffrement. Les signatures dans les paquets SMB lorsque la signature SMB est utilisée sont basées sur des clés dérivées d'informations envoyées en clair sur le réseau pendant la phase d'authentification, ainsi que du mot de passe de l'utilisateur. Si le mot de passe de l'utilisateur est connu, un attaquant peut recréer la SessionBaseKey et toutes les autres clés SMB et les utiliser pour modifier des paquets SMB et les resigner afin qu'ils soient traités comme des paquets valides et légitimes par le serveur et le client. De plus, la signature est désactivée par défaut sur pratiquement tout sauf les contrôleurs de domaine, il est donc rare de devoir briser les signatures.

Le but de cet outil est de déplacer l'objectif du MiTM sur SMB de l'attaque du serveur via des connexions relayées, vers l'attaque du client via des fichiers malveillants et des données backdoorées/remplacées lorsque l'occasion se présente. Enfin, comme le chiffrement est rarement utilisé, au minimum cet outil permet de voler les fichiers transmis en clair sur le réseau - ce qui peut être utile pour l'énumération du système, ou dommageable si les données interceptées sont de nature sensible (PCI, PII, etc.).

Plus d'informations et des démos sont disponibles ici https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Installation

Nécessite un système utilisant iptables

root@kitploit:~
sudo bash install.sh 

Utilisation

D'abord, lancez une attaque d'empoisonnement du cache ARP bidirectionnelle entre votre victime et sa passerelle ou les partages réseau de destination, par exemple :

root@kitploit:~
sudo arpspoof -i <iface> -c both -t <target_ip> -r <gateway_ip>

Ensuite, exécutez smbetray avec certains modules d'attaque

root@kitploit:~
sudo ./smbetray.py --passive ./StolenFilesFolder --lnkSwapAll "powershell -noP -sta -w 1 -enc AABCAD....(etc)" -I eth0

Démo

Une démo de l'outil est disponible ici : https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Fonctionnalités

  • Télécharger passivement tout fichier envoyé en clair sur le réseau
  • Rétrograder les clients vers NTLMv2 au lieu de Kerberos
  • Injecter des fichiers dans les répertoires lorsqu'ils sont visualisés par un client
  • Remplacer tous les fichiers par un lien LNK portant le même nom pour exécuter une commande fournie lors du clic
  • Remplacer uniquement les fichiers exécutables par un lien LNK portant le même nom pour exécuter une commande fournie lors du clic
  • Remplacer les fichiers avec l'extension X par le contenu du fichier avec l'extension X dans le répertoire local fourni
  • Remplacer les fichiers dont le nom X (insensible à la casse) par le contenu du fichier portant le même nom dans le répertoire fourni

Avis :

Plus d'informations à venir - actuellement, l'outil ne prend pas en charge les connexions uniquement SMBv1, ce qui n'est pas un problème 99% du temps. Le code est moche, mais il a une belle personnalité.

Télécharger l’outil