
أداة بسيطة لكشف انتحال NBT-NS و LLMNR (والتلاعب بها قليلاً)
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
المؤلف: @_w_m__
أداة بسيطة لكشف التزوير في NBT-NS و LLMNR (والتلاعب به بعض الشيء)

يحب مختبِرو الاختراق، وفِرق الحمراء، وحتى المهاجمون الحقيقيون استخدام أدوات مثل Responder لتزوير استجابات LLMNR و/أو NBT-NS. توجد أدوات رائعة أخرى للمساعدة في الكشف، مثل respounder. لكني أردت اكتشاف الأمر بنفسي، وفي نفس الوقت إضافة طريقة لدفع "رموز عسل" (بيانات اعتماد AD وهمية) للأشخاص الذين يستخدمون أدوات التزوير هذه.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
سيبدأ هذا في الوضع الافتراضي، وسيتحقق من تزوير كل من LLMNR و NBT-NS، لكنه لن يرسل بيانات اعتماد SMB وهمية
python got-responded.py