Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMBetray — SMB MiTM उपकरण जो फ़ाइल सामग्री अदला-बदली, lnk अदला-बदली, और वायर पर cleartext में प्रेषित किसी भी डेटा से समझौता करने के माध्यम से क्लाइंट पर हमला करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/quickbreach/smbetray
शोषणनेटवर्क सुरक्षारेड टीमिंग
GitHubquickbreach/smbetray

SMBetray

SMB MiTM उपकरण जो फ़ाइल सामग्री अदला-बदली, lnk अदला-बदली, और वायर पर cleartext में प्रेषित किसी भी डेटा से समझौता करने के माध्यम से क्लाइंट पर हमला करने पर केंद्रित है।

रिपॉजिटरी देखें
3818518 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SMBetray

संस्करण 1.0.0। यह उपकरण एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है जो एक हमलावर की असुरक्षित SMB कनेक्शनों को इंटरसेप्ट और संशोधित करने की क्षमता को प्रदर्शित करता है, साथ ही यदि क्रेडेंशियल ज्ञात हों तो कुछ सुरक्षित SMB कनेक्शनों से भी समझौता कर सकता है।

पृष्ठभूमि

Defcon26 में "SMBetray - बैकडोरिंग और ब्रेकिंग सिग्नेचर्स" शीर्षक के तहत जारी किया गया।

SMB कनेक्शनों में, सर्वर और क्लाइंट के बीच प्रेषित डेटा की अखंडता की रक्षा करने वाले सुरक्षा तंत्र SMB साइनिंग और एन्क्रिप्शन हैं। जब SMB साइनिंग का उपयोग किया जाता है, तो SMB पैकेटों पर हस्ताक्षर ऐसी कुंजियों पर आधारित होते हैं जो प्रमाणीकरण चरण के दौरान नेटवर्क पर स्पष्ट पाठ में भेजी गई जानकारी के साथ-साथ उपयोगकर्ता के पासवर्ड से प्राप्त होती हैं। यदि उपयोगकर्ता का पासवर्ड ज्ञात है, तो एक हमलावर SessionBaseKey और अन्य सभी SMB कुंजियों को पुनः बना सकता है और उनका उपयोग SMB पैकेटों को संशोधित करने और पुनः हस्ताक्षर करने के लिए कर सकता है, ताकि उन्हें सर्वर और क्लाइंट द्वारा वैध और वास्तविक पैकेट माना जाए। इसके अतिरिक्त, डोमेन कंट्रोलर को छोड़कर अधिकांश चीजों पर साइनिंग डिफ़ॉल्ट रूप से अक्षम होती है, इसलिए हस्ताक्षर तोड़ने की आवश्यकता दुर्लभ है।

इस उपकरण का लक्ष्य SMB पर MiTM के उद्देश्य को रिले किए गए कनेक्शनों के माध्यम से सर्वर पर हमला करने से बदलकर, मैलिशियस फ़ाइलों और बैकडोर/प्रतिस्थापित डेटा के माध्यम से क्लाइंट पर हमला करने पर केंद्रित करना है, जब अवसर मिले। अंत में, चूंकि एन्क्रिप्शन का शायद ही कभी उपयोग किया जाता है, कम से कम यह उपकरण नेटवर्क पर स्पष्ट पाठ में प्रेषित फ़ाइलों की चोरी की अनुमति देता है - जो सिस्टम गणना के लिए उपयोगी हो सकता है, या यदि इंटरसेप्ट किया गया डेटा संवेदनशील प्रकृति (PCI, PII, आदि) का है तो हानिकारक हो सकता है।

अधिक पृष्ठभूमि जानकारी और डेमो यहाँ पाए जा सकते हैं: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

स्थापना

iptables का उपयोग करने वाले सिस्टम की आवश्यकता है

root@kitploit:~
sudo bash install.sh

उपयोग

पहले, अपने पीड़ित और उनके गेटवे या गंतव्य नेटवर्क शेयरों के बीच एक द्वि-दिशात्मक ARP कैश पॉइज़निंग हमला चलाएं, उदाहरण:

root@kitploit:~
sudo arpspoof -i <iface> -c both -t <target_ip> -r <gateway_ip>

फिर कुछ आक्रमण मॉड्यूल के साथ smbetray चलाएं

root@kitploit:~
sudo ./smbetray.py --passive ./StolenFilesFolder --lnkSwapAll "powershell -noP -sta -w 1 -enc AABCAD....(etc)" -I eth0

डेमो

उपकरण का एक डेमो यहाँ पाया जा सकता है: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

विशेषताएँ

  • नेटवर्क पर स्पष्ट पाठ में भेजी गई किसी भी फ़ाइल को निष्क्रिय रूप से डाउनलोड करें
  • क्लाइंट को केरबेरोस के बजाय NTLMv2 में डाउनग्रेड करें
  • क्लाइंट द्वारा देखे जाने पर निर्देशिकाओं में फ़ाइलें इंजेक्ट करें
  • सभी फ़ाइलों को समान नाम वाले LNK से बदलें ताकि क्लिक करने पर प्रदान किया गया कमांड निष्पादित हो
  • केवल निष्पादन योग्य फ़ाइलों को समान नाम वाले LNK से बदलें ताकि क्लिक करने पर प्रदान किया गया कमांड निष्पादित हो
  • एक्सटेंशन X वाली फ़ाइलों को स्थानीय प्रदान की गई निर्देशिका में एक्सटेंशन X वाली फ़ाइल की सामग्री से बदलें
  • केस-असंवेदनशील नाम X वाली फ़ाइलों को प्रदान की गई निर्देशिका में समान नाम वाली फ़ाइल की सामग्री से बदलें

सूचना:

अधिक जानकारी आने वाली है - वर्तमान में उपकरण केवल SMBv1 कनेक्शनों का समर्थन नहीं करता, जो 99% समय कोई समस्या नहीं है। कोड बदसूरत है, लेकिन इसका व्यक्तित्व बहुत अच्छा है।

टूल डाउनलोड करें