
SMB रिले हमला स्क्रिप्ट
Relayer एक SMB रिले हमला स्क्रिप्ट है जो SMB साइनिंग अक्षम वाले सिस्टमों को स्कैन करने और प्रमाणीकरण अनुरोधों को इन सिस्टमों पर रिले करने के सभी आवश्यक चरणों को स्वचालित करता है, जिसका उद्देश्य एक शेल प्राप्त करना है। पेनिट्रेशन टेस्टिंग करते समय बहुत उपयोगी।
Relayer कई उपकरणों का लाभ उठाकर पेलोड बनाता और वितरित करता है, उपयोगकर्ता चुन सकते हैं कि कौन सी विधि या उपकरण सबसे अच्छा काम करते हैं:
trustedsec से Unicorn देखें https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) sct (COM Scriptlet) फ़ाइल का उपयोग करके पॉवरशेल आधारित मेटास्प्लॉइट पेलोड उत्पन्न और एन्कोड करने के लिए। Relayer स्वचालित रूप से पेलोड को स्टेज करने के लिए पायथन का उपयोग करके एक वेबसर्वर बनाएगा।
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
निर्भरताओं को मान्य करने और गुम निर्भरताओं को स्थापित करने के लिए install_req.sh चलाएँ।
एक बार सब कुछ तैयार हो जाने पर, उपयोग सरल है, बस रूट के रूप में चलाएँ:
./relayer.sh
स्क्रिप्ट निम्नलिखित चरण चलाती है:
इस उपकरण को केवल वहाँ चलाएँ जहाँ आपके पास ऐसा करने की अनुमति हो।