
Script di attacco relay SMB
Relayer è uno script di attacco SMB Relay che automatizza tutti i passaggi necessari per scansionare i sistemi con firma SMB disabilitata e inoltrare le richieste di autenticazione a questi sistemi con l'obiettivo di ottenere una shell. Ottimo durante i test di penetrazione.
Relayer crea e distribuisce il payload sfruttando diversi strumenti. Gli utenti possono selezionare i metodi o gli strumenti che funzionano meglio:
Unicorn di trustedsec, vedi https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) per generare e codificare un payload Metasploit basato su PowerShell utilizzando un file sct (COM Scriptlet). Relayer creerà automaticamente un server web usando Python per mettere in scena il payload.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Esegui install_req.sh per convalidare le dipendenze e installare quelle mancanti.
Una volta che tutto è pronto, l'uso è semplice, basta eseguire come root:
./relayer.sh
Lo script esegue i seguenti passaggi:
Esegui questo strumento solo dove hai il permesso di farlo.