Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
relayer — SMB中继攻击脚本 | Kitploit
工具/GitHubGitHub/jsitech/relayer
Payload生成漏洞利用横向移动脚本与自动化信息收集渗透测试
GitHubjsitech/relayer

relayer

SMB中继攻击脚本

查看仓库
14533167年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Relayer - SMB中继攻击脚本

Relayer是一个SMB中继攻击脚本,可自动化扫描系统中SMB签名禁用情况,并将身份验证请求中继到这些系统,以获取shell。非常适合在执行渗透测试时使用。

Relayer利用多种工具创建和交付payload,用户可以选择最适合的方法或工具:

  • 来自trustedsec的Unicorn,请参见 https://github.com/trustedsec/unicorn

  • Ps1encode (https://github.com/CroweCybersecurity/ps1encode) 用于生成并编码基于PowerShell的metasploit payload,使用sct(COM Scriptlet)文件。 Relayer将自动使用Python创建Web服务器来托管payload。

  • PowerSploit (https://github.com/PowerShellMafia/PowerSploit)

使用方法

运行install_req.sh以验证依赖关系并安装缺失的组件。

一切就绪后,用法很简单,只需以root身份运行:

./relayer.sh

脚本工作原理

脚本执行以下步骤:

  • 扫描目标网络中的SMB系统,并列出那些SMB签名已禁用的系统
  • 用户选择要将身份验证尝试中继到的系统
  • 用户选择设置监听器以接收传入连接的位置
  • 用户选择payload
  • Relayer创建payload并设置Responder和SMBRelayX
  • 等待对攻击机的连接尝试并检查监听器

注意

请仅在获得授权的情况下运行此工具。

致谢

  • chuckle by Craig S. Blackie - github.com/nccgroup/chuckle
  • Unicorn (@HackingDave) - github.com/trustedsec/unicorn
  • ps1encode by CroweCybersecurity - github.com/crowecybersecurity/ps1encode
  • One-Lin3r by D4Vinci - github.com/D4Vinci/One-Lin3r
  • PowerSploit by PowerShellMafia - github.com/PowerShellMafia/PowerSploit
下载工具