
Script de Ataque de Retransmissão SMB
Relayer é um script de ataque de relé SMB que automatiza todas as etapas necessárias para escanear sistemas com assinatura SMB desabilitada e retransmitir solicitações de autenticação para esses sistemas com o objetivo de obter um shell. Ótimo ao realizar testes de penetração.
Relayer cria e entrega o payload utilizando várias ferramentas. Os usuários podem selecionar quais métodos ou ferramentas funcionam melhor:
Unicorn da trustedsec veja https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) para gerar e codificar um payload metasploit baseado em PowerShell usando um arquivo sct (COM Scriptlet). Relayer criará automaticamente um servidor web usando Python para hospedar o payload.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Execute install_req.sh para validar dependências e instalar as que estão faltando.
Depois que tudo estiver pronto, o uso é simples, basta executar como root:
./relayer.sh
O script executa as seguintes etapas:
Execute esta ferramenta apenas onde você tiver permissão para fazê-lo.