
SMB 릴레이 공격 스크립트
Relayer는 SMB 서명이 비활성화된 시스템을 스캔하고 인증 요청을 해당 시스템으로 중계하여 셸을 획득하는 데 필요한 모든 단계를 자동화하는 SMB 릴레이 공격 스크립트입니다. 침투 테스트를 수행할 때 유용합니다.
Relayer는 여러 도구를 활용하여 페이로드를 생성 및 전달하며, 사용자는 가장 적합한 방법이나 도구를 선택할 수 있습니다:
trustedsec의 Unicorn (https://github.com/trustedsec/unicorn 참조)
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) - sct (COM Scriptlet) 파일을 사용하여 powershell 기반 metasploit 페이로드를 생성 및 인코딩합니다. Relayer는 페이로드를 스테이징하기 위해 python을 사용하여 웹서버를 자동으로 생성합니다.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
install_req.sh를 실행하여 의존성을 확인하고 누락된 항목을 설치하십시오.
모든 준비가 완료되면 사용법은 간단합니다. root로 다음을 실행하십시오:
./relayer.sh
스크립트는 다음 단계를 실행합니다:
이 도구는 허가를 받은 환경에서만 실행하십시오.