Conveigh é uma ferramenta de detecção de spoofing LLMNR/NBNS do Windows PowerShell.
Função
Invoke-Conveigh
A função principal de detecção de spoofing LLMNR/NBNS do Conveigh.
Requisitos de Privilégio:
Shell de Administrador elevado
Recursos:
Gera e envia solicitações LLMNR/NBNS IPv4 com nomes de host aleatórios ou definidos
Detecta respostas a solicitações LLMNR/NBNS IPv4 enviadas usando um sniffer de pacotes
Opcionalmente exibe todas as solicitações LLMNR/NBNS IPv4 recebidas usando um sniffer de pacotes
Saída para arquivo
Controle de tempo de execução
Parâmetros:
CaptureRequests - Padrão = Desativado: (S/N) Ativar/Desativar a exibição e o registro de todas as solicitações LLMNR/NBNS recebidas.
IP - Especifique um endereço IP local específico para escuta. Esse endereço IP também será usado para spoofing LLMNR/NBNS se o parâmetro 'SpooferIP' não estiver definido.
Hostnames - Matriz de nomes de host que serão selecionados aleatoriamente para solicitações LLMNR/NBNS. Os nomes de host devem atender aos requisitos de nome de host NBNS. Se este parâmetro não for usado, os nomes de host serão gerados aleatoriamente.
MaxSendRequestTime - Padrão = 30 Minutos: Define o tempo aleatório máximo em minutos para envio de solicitações LLMNR/NBNS.
FileOutput - Padrão = Desativado: (S/N) Ativar/Desativar a saída de arquivo em tempo real.
OutputDir - Padrão = Diretório de Trabalho: Defina um caminho válido para um diretório de saída para arquivos de log e captura. FileOutput também deve estar ativado.
RunTime - Padrão = Ilimitado: (Inteiro) Define a duração do tempo de execução em minutos.
Requisitos do Sistema
Os mínimos testados são PowerShell 2.0 e .NET 3.5
Uso
Para importar com Import-Module:
Import-Module ./Conveigh.ps1
Para importar usando o método dot source:
. ./Conveigh.ps1
Exemplos
Para executar com configurações padrão:
Invoke-Conveigh
Para importar e executar em uma linha:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
Para executar com parâmetros:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8