
Скрипт атаки ретрансляции SMB
Relayer — это скрипт атаки SMB Relay, который автоматизирует все необходимые шаги для сканирования систем с отключенной подписью SMB и ретрансляции запросов аутентификации на эти системы с целью получения оболочки. Отлично подходит для пентеста.
Relayer создает и доставляет полезную нагрузку, используя несколько инструментов. Пользователи могут выбрать, какие методы или инструменты работают лучше всего:
Unicorn от trustedsec — см. https://github.com/trustedsec/unicorn
Ps1encode (https://github.com/CroweCybersecurity/ps1encode) для генерации и кодирования полезной нагрузки Metasploit на основе PowerShell с использованием файла sct (COM-скриптлет). Relayer автоматически создаст веб-сервер на Python для размещения полезной нагрузки.
PowerSploit (https://github.com/PowerShellMafia/PowerSploit)
Запустите install_req.sh, чтобы проверить зависимости и установить недостающие.
Когда всё готово, использование простое: запустите от root:
./relayer.sh
Скрипт выполняет следующие шаги:
Запускайте этот инструмент только там, где у вас есть на это разрешение.