Conveigh
Conveigh 是一款 Windows PowerShell LLMNR/NBNS 欺骗检测工具。
功能
Invoke-Conveigh
- Conveigh 主要的 LLMNR/NBNS 欺骗检测功能。
权限要求:
功能特性:
- 生成并发送使用随机或指定主机名的 IPv4 LLMNR/NBNS 请求
- 使用数据包嗅探器检测针对所发送 IPv4 LLMNR/NBNS 请求的响应
- 可选择使用数据包嗅探器显示所有接收到的 IPv4 LLMNR/NBNS 请求
- 文件输出
- 运行时间控制
参数:
- CaptureRequests - 默认值 = 禁用:(Y/N) 启用/禁用显示并记录所有接收到的 LLMNR/NBNS 请求。
- IP - 指定用于监听的特定本地 IP 地址。如果未设置 'SpooferIP' 参数,该 IP 地址也将用于 LLMNR/NBNS 欺骗。
- Hostnames - 主机名数组,将从中随机选择用于 LLMNR/NBNS 请求。主机名必须满足 NBNS 主机名要求。如果未使用此参数,将随机生成主机名。
- MaxSendRequestTime - 默认值 = 30 分钟:设置发送 LLMNR/NBNS 请求的最大随机时间(分钟)。
- FileOutput - 默认值 = 禁用:(Y/N) 启用/禁用实时文件输出。
- OutputDir - 默认值 = 工作目录:设置有效的输出目录路径,用于存储日志和捕获文件。还必须启用 FileOutput。
- RunTime - 默认值 = 无限制:(整数) 设置运行时长(分钟)。
系统要求
- 测试最低配置为 PowerShell 2.0 和 .NET 3.5
用法
示例
-
使用默认设置执行:
Invoke-Conveigh
-
使用单行命令导入并执行:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
-
使用参数执行:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8