Conveigh
Conveigh एक Windows PowerShell LLMNR/NBNS स्पूफर डिटेक्शन टूल है।
फ़ंक्शन
Invoke-Conveigh
- मुख्य Conveigh LLMNR/NBNS स्पूफर डिटेक्शन फ़ंक्शन।
विशेषाधिकार आवश्यकताएँ:
- उन्नत व्यवस्थापक शेल (Elevated Administrator shell)
विशेषताएँ:
- यादृच्छिक या सेट किए गए होस्टनामों के साथ IPv4 LLMNR/NBNS अनुरोध उत्पन्न और भेजता है
- पैकेट स्निफर का उपयोग करके भेजे गए IPv4 LLMNR/NBNS अनुरोधों के प्रत्युत्तरों का पता लगाता है
- वैकल्पिक रूप से पैकेट स्निफर का उपयोग करके प्राप्त सभी IPv4 LLMNR/NBNS अनुरोधों को प्रदर्शित करता है
- फ़ाइल आउटपुट
- रन टाइम नियंत्रण
पैरामीटर:
- CaptureRequests - डिफ़ॉल्ट = अक्षम: (Y/N) प्राप्त सभी LLMNR/NBNS अनुरोधों के प्रदर्शन और लॉगिंग को सक्षम/अक्षम करें।
- IP - सुनने के लिए एक विशिष्ट स्थानीय IP पता निर्दिष्ट करें। यदि 'SpooferIP' पैरामीटर सेट नहीं है तो यह IP पता LLMNR/NBNS स्पूफिंग के लिए भी उपयोग किया जाएगा।
- Hostnames - होस्टनामों की सरणी जिन्हें LLMNR/NBNS अनुरोधों के लिए यादृच्छिक रूप से चुना जाएगा। होस्टनामों को NBNS होस्टनाम आवश्यकताओं को पूरा करना चाहिए। यदि यह पैरामीटर उपयोग नहीं किया जाता है, तो होस्टनाम यादृच्छिक रूप से उत्पन्न किए जाएंगे।
- MaxSendRequestTime - डिफ़ॉल्ट = 30 मिनट: LLMNR/NBNS अनुरोध भेजने के लिए अधिकतम यादृच्छिक समय मिनटों में सेट करें।
- FileOutput - डिफ़ॉल्ट = अक्षम: (Y/N) वास्तविक समय फ़ाइल आउटपुट सक्षम/अक्षम करें।
- OutputDir - डिफ़ॉल्ट = कार्यशील निर्देशिका: लॉग और कैप्चर फ़ाइलों के लिए आउटपुट निर्देशिका का एक मान्य पथ सेट करें। FileOutput भी सक्षम होना चाहिए।
- RunTime - डिफ़ॉल्ट = असीमित: (Integer) रन टाइम अवधि मिनटों में सेट करें।
सिस्टम आवश्यकताएँ
- परीक्षण किए गए न्यूनतम संस्करण PowerShell 2.0 और .NET 3.5 हैं
उपयोग
उदाहरण
-
डिफ़ॉल्ट सेटिंग्स के साथ निष्पादित करने के लिए:
Invoke-Conveigh
-
एक पंक्ति में आयात और निष्पादित करने के लिए:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
पैरामीटर के साथ निष्पादित करने के लिए:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8