Conveigh
Conveigh — это инструмент для обнаружения подмены LLMNR/NBNS на Windows PowerShell.
Функция
Invoke-Conveigh
- Основная функция Conveigh для обнаружения подмены LLMNR/NBNS.
Требования к привилегиям:
- Оболочка с повышенными правами администратора
Возможности:
- Генерирует и отправляет IPv4 LLMNR/NBNS запросы со случайными или заданными именами хостов
- Обнаруживает ответы на отправленные IPv4 LLMNR/NBNS запросы с помощью сниффера пакетов
- Опционально отображает все полученные IPv4 LLMNR/NBNS запросы с помощью сниффера пакетов
- Вывод в файл
- Контроль времени выполнения
Параметры:
- CaptureRequests — по умолчанию = Disabled: (Y/N) Включение/отключение отображения и журналирования всех полученных LLMNR/NBNS запросов.
- IP — укажите конкретный локальный IP-адрес для прослушивания. Этот IP-адрес также будет использоваться для подмены LLMNR/NBNS, если параметр 'SpooferIP' не задан.
- Hostnames — массив имен хостов, которые будут случайно выбираться для LLMNR/NBNS запросов. Имена хостов должны соответствовать требованиям NBNS. Если этот параметр не используется, имена хостов генерируются случайным образом.
- MaxSendRequestTime — по умолчанию = 30 минут: задает максимальное случайное время (в минутах) для отправки LLMNR/NBNS запросов.
- FileOutput — по умолчанию = Disabled: (Y/N) Включение/отключение вывода в файл в реальном времени.
- OutputDir — по умолчанию = рабочая папка: укажите допустимый путь к папке вывода для файлов журналов и захвата. Также должен быть включен FileOutput.
- RunTime — по умолчанию = Unlimited: (целое число) Задает продолжительность выполнения в минутах.
Системные требования
- Проверенный минимум: PowerShell 2.0 и .NET 3.5
Использование
Примеры
-
Для запуска с настройками по умолчанию:
Invoke-Conveigh
-
Для импорта и запуска одной строкой:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
Для запуска с параметрами:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8