Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMBetray — SMB MiTM 工具,专注于通过文件内容交换、LNK 交换以及窃取任何以明文形式通过网络传输的数据来攻击客户端。 | Kitploit
工具/GitHubGitHub/quickbreach/smbetray
漏洞利用网络安全红队
GitHubquickbreach/smbetray

SMBetray

SMB MiTM 工具,专注于通过文件内容交换、LNK 交换以及窃取任何以明文形式通过网络传输的数据来攻击客户端。

查看仓库
3818518年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SMBetray

版本 1.0.0。该工具是一个概念验证,展示攻击者能够拦截和修改不安全的 SMB 连接,以及在已知凭据的情况下破坏某些安全 SMB 连接的能力。

背景

在 Defcon26 上发布,题为“SMBetray - Backdooring and Breaking Signatures”

在 SMB 连接中,保护服务器与客户端之间传输数据完整性的安全机制是 SMB 签名和加密。当使用 SMB 签名时,SMB 数据包中的签名基于在身份验证阶段通过网络明文传输的信息以及用户密码派生出的密钥。如果已知用户密码,攻击者可以重新创建 SessionBaseKey 及所有其他 SMB 密钥,并利用它们修改 SMB 数据包并重新签名,使得服务器和客户端将其视为有效且合法的数据包。此外,除了域控制器外,大多数设备默认禁用签名,因此破解签名的需求很少。

该工具的目标是将中间人攻击下的 SMB 重心从通过中继连接攻击服务器,转向在机会出现时通过恶意文件以及被植入后门/替换的数据攻击客户端。最后,由于加密很少使用,该工具至少允许窃取以明文形式在网络中传输的文件——这对于系统枚举可能很有用,或者如果截获的数据具有敏感性(PCI、PII 等)则可能造成损害。

更多背景信息和演示可参见 https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

安装

需要系统使用 iptables

root@kitploit:~
sudo bash install.sh 

使用

首先,在受害者与其网关或目标网络共享之间运行双向 ARP 缓存中毒攻击,例如:

root@kitploit:~
sudo arpspoof -i <iface> -c both -t <target_ip> -r <gateway_ip>

然后使用一些攻击模块运行 smbetray:

root@kitploit:~
sudo ./smbetray.py --passive ./StolenFilesFolder --lnkSwapAll "powershell -noP -sta -w 1 -enc AABCAD....(etc)" -I eth0

演示

该工具的演示可参见:https://blog.quickbreach.io/smbetray-backdooring-and-breaking-signatures/

功能

  • 被动下载网络中以明文传输的任何文件
  • 将客户端降级至 NTLMv2 而非 Kerberos
  • 在客户端浏览目录时注入文件
  • 将所有文件替换为同名的 LNK 文件,点击时执行指定命令
  • 仅将可执行文件替换为同名的 LNK 文件,点击时执行指定命令
  • 将扩展名为 X 的文件替换为本地指定目录中扩展名也为 X 的文件内容
  • 将名称(不区分大小写)为 X 的文件替换为本地指定目录中同名的文件内容

注意:

更多信息即将发布——目前该工具不支持仅 SMBv1 的连接,这在 99% 的情况下不是问题。代码虽丑,但性格很好。

下载工具