
RelayerはSMBリレー攻撃スクリプトであり、SMB署名が無効なシステムをスキャンし、認証要求をこれらのシステムにリレーしてシェルを獲得するために必要なすべての手順を自動化します。ペネトレーションテストの実施に最適です。
Relayerは、複数のツールを活用してペイロードを作成および配信します。ユーザーは、最適な方法やツールを選択できます。
Unicorn(trustedsec製)参照:https://github.com/trustedsec/unicorn
Ps1encode(https://github.com/CroweCybersecurity/ps1encode) sct(COMスクリプトレット)ファイルを使用して、PowerShellベースのMetasploitペイロードを生成およびエンコードします。 Relayerは自動的にPythonを使用してWebサーバーを作成し、ペイロードをステージングします。
PowerSploit(https://github.com/PowerShellMafia/PowerSploit)
install_req.shを実行して依存関係を検証し、不足しているものをインストールしてください。
すべての準備が整ったら、使い方は簡単です。rootとして以下を実行してください:
./relayer.sh
スクリプトは次の手順を実行します。
このツールは、許可を得ている環境でのみ実行してください。