Conveigh è uno strumento di rilevamento di spoofing LLMNR/NBNS per Windows PowerShell.
Funzione
Invoke-Conveigh
La funzione principale di rilevamento di spoofing LLMNR/NBNS di Conveigh.
Requisiti di privilegio:
Shell di amministratore con privilegi elevati
Caratteristiche:
Genera e invia richieste IPv4 LLMNR/NBNS con nomi host casuali o impostati
Rileva le risposte alle richieste IPv4 LLMNR/NBNS inviate utilizzando uno sniffer di pacchetti
Mostra facoltativamente tutte le richieste IPv4 LLMNR/NBNS ricevute utilizzando uno sniffer di pacchetti
Output su file
Controllo della durata di esecuzione
Parametri:
CaptureRequests - Predefinito = Disabilitato: (Y/N) Abilita/Disabilita la visualizzazione e la registrazione di tutte le richieste LLMNR/NBNS ricevute.
IP - Specificare un indirizzo IP locale specifico per l'ascolto. Questo indirizzo IP verrà utilizzato anche per lo spoofing LLMNR/NBNS se il parametro 'SpooferIP' non è impostato.
Hostnames - Matrice di nomi host che verranno selezionati casualmente per le richieste LLMNR/NBNS. I nomi host devono soddisfare i requisiti dei nomi host NBNS. Se questo parametro non viene utilizzato, i nomi host verranno generati casualmente.
MaxSendRequestTime - Predefinito = 30 Minuti: Imposta il tempo casuale massimo in minuti per l'invio delle richieste LLMNR/NBNS.
FileOutput - Predefinito = Disabilitato: (Y/N) Abilita/Disabilita l'output su file in tempo reale.
OutputDir - Predefinito = Directory di lavoro: Imposta un percorso valido per una directory di output per i file di log e di acquisizione. FileOutput deve essere anche abilitato.
RunTime - Predefinito = Illimitato: (Intero) Imposta la durata di esecuzione in minuti.
Requisiti di sistema
I minimi testati sono PowerShell 2.0 e .NET 3.5
Utilizzo
Per importare con Import-Module:
Import-Module ./Conveigh.ps1
Per importare usando il metodo dot source:
. ./Conveigh.ps1
Esempi
Per eseguire con le impostazioni predefinite:
Invoke-Conveigh
Per importare ed eseguire con una sola riga:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
Per eseguire con parametri:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8