
Powershell-скрипт для создания вредоносных SMB- или WebDAV-ссылок для кражи NTLM-аутентификации
Скрипт PowerShell для создания вредоносных SMB- или WebDAV-ссылок с целью перехвата NTLM-аутентификации. Принимает UNC-пути или пути к локальным папкам из файла, задаваемого параметром -ShareList. При необходимости параметр -Depth позволяет указать, сколько папок обходить при создании URL-файлов. Также поддерживается параметр -RestoreFile для очистки всех файлов по завершении работы.
Типичный запуск программы -- создание URL-файлов

Хэши, перехваченные предыдущей командой в Responder

Восстановление и очистка всех ссылок
