Conveigh
Conveigh는 Windows PowerShell LLMNR/NBNS 스푸퍼 탐지 도구입니다.
기능
Invoke-Conveigh
- Conveigh LLMNR/NBNS 스푸퍼 탐지의 주요 함수입니다.
권한 요구 사항:
특징:
- 무작위 또는 설정된 호스트 이름으로 IPv4 LLMNR/NBNS 요청을 생성 및 전송
- 전송된 IPv4 LLMNR/NBNS 요청에 대한 응답을 패킷 스니퍼를 사용하여 탐지
- 옵션으로 수신된 모든 IPv4 LLMNR/NBNS 요청을 패킷 스니퍼를 사용하여 표시
- 파일 출력
- 실행 시간 제어
매개 변수:
- CaptureRequests - 기본값 = 비활성화: (Y/N) 수신된 모든 LLMNR/NBNS 요청의 표시 및 로깅 활성화/비활성화.
- IP - 수신을 위한 특정 로컬 IP 주소 지정. 'SpooferIP' 매개 변수가 설정되지 않은 경우 이 IP 주소가 LLMNR/NBNS 스푸핑에도 사용됩니다.
- Hostnames - LLMNR/NBNS 요청에 대해 무작위로 선택될 호스트 이름 배열. 호스트 이름은 NBNS 호스트 이름 요구 사항을 충족해야 합니다. 이 매개 변수를 사용하지 않으면 호스트 이름이 무작위로 생성됩니다.
- MaxSendRequestTime - 기본값 = 30분: LLMNR/NBNS 요청 전송을 위한 최대 무작위 시간(분)을 설정합니다.
- FileOutput - 기본값 = 비활성화: (Y/N) 실시간 파일 출력 활성화/비활성화.
- OutputDir - 기본값 = 작업 디렉터리: 로그 및 캡처 파일을 위한 출력 디렉터리의 유효한 경로를 설정합니다. FileOutput도 활성화되어 있어야 합니다.
- RunTime - 기본값 = 무제한: (정수) 실행 시간(분)을 설정합니다.
시스템 요구 사항
- 테스트된 최소 사양은 PowerShell 2.0 및 .NET 3.5입니다.
사용법
예제
-
기본 설정으로 실행하려면:
Invoke-Conveigh
-
한 줄로 가져오고 실행하려면:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
매개 변수로 실행하려면:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8