Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/quickbreach/smbetray
ЭксплуатацияСетевая безопасностьRed Teaming
GitHubquickbreach/smbetray

SMBetray

Инструмент SMB MiTM, ориентированный на атаку клиентов через подмену содержимого файлов, подмену lnk, а также компрометацию любых данных, передаваемых по сети в открытом виде.

Репозиторий
381858 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SMBetray

Версия 1.0.0. Этот инструмент является PoC для демонстрации способности злоумышленника перехватывать и модифицировать небезопасные SMB-соединения, а также компрометировать некоторые защищённые SMB-соединения, если известны учётные данные.

Предыстория

Представлено на Defcon26 в докладе "SMBetray - Backdooring and Breaking Signatures"

В SMB-соединениях механизмы безопасности, защищающие целостность данных, передаваемых между сервером и клиентом, — это SMB-подпись и шифрование. Подписи в SMB-пакетах при использовании SMB-подписи основаны на ключах, полученных из информации, передаваемой по сети в открытом виде во время фазы аутентификации, а также пароля пользователя. Если пароль пользователя известен, злоумышленник может воссоздать SessionBaseKey и все остальные SMB-ключи и использовать их для изменения SMB-пакетов и их переподписи, чтобы сервер и клиент считали их действительными и легитимными. Кроме того, подпись отключена по умолчанию почти везде, кроме контроллеров домена, так что необходимость взламывать подписи встречается редко.

Цель этого инструмента — сместить фокус атаки типа «человек посередине» (MiTM) на SMB с атаки на сервер через ретранслированные соединения на атаку на клиента с помощью вредоносных файлов и подмены/замены данных, когда предоставляется возможность. Наконец, поскольку шифрование используется крайне редко, как минимум этот инструмент позволяет перехватывать файлы, передаваемые в открытом виде по сети, что может быть полезно для перечисления системы или нанести ущерб, если перехваченные данные являются конфиденциальными (PCI, PII и т.д.).

Больше информации о предыстории и демонстрациях можно найти здесь: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Установка

Требуется система, использующая iptables

root@kitploit:~
sudo bash install.sh 

Использование

Сначала запустите двунаправленную атаку отравления ARP-кэша между вашей жертвой и её шлюзом или целевыми сетевыми ресурсами, например:

root@kitploit:~
sudo arpspoof -i <iface> -c both -t <target_ip> -r <gateway_ip>

Затем запустите smbetray с некоторыми модулями атак:

root@kitploit:~
sudo ./smbetray.py --passive ./StolenFilesFolder --lnkSwapAll "powershell -noP -sta -w 1 -enc AABCAD....(etc)" -I eth0

Демонстрация

Демонстрацию работы инструмента можно найти здесь: https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

Возможности

  • Пассивно загружать любые файлы, передаваемые по сети в открытом виде
  • Понижать уровень клиентов до NTLMv2 вместо Kerberos
  • Внедрять файлы в каталоги при их просмотре клиентом
  • Заменять все файлы на LNK-файлы с тем же именем для выполнения заданной команды при щелчке
  • Заменять только исполняемые файлы на LNK-файлы с тем же именем для выполнения заданной команды при щелчке
  • Заменять файлы с расширением X содержимым файла с расширением X в локально указанном каталоге
  • Заменять файлы с именем X (без учёта регистра) содержимым файла с таким же именем в указанном каталоге

Примечание:

Дополнительная информация будет позже — в настоящее время инструмент не поддерживает соединения, использующие только SMBv1, что в 99% случаев не является проблемой. Код некрасивый, но у него отличный характер.

Скачать инструмент