Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gladius — التكسير الآلي لـ Responder و secretsdump.py | Kitploit
أدوات/GitHubGitHub/praetorian-inc/gladius
كسر كلمات المرورتحليل التجزئةجمع المعلوماتأمن الشبكاتاختبار الاختراقArchived
GitHubpraetorian-inc/gladius

gladius

التكسير الآلي لـ Responder و secretsdump.py

عرض المستودع
18637منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gladius

وضع سهل من Responder إلى بيانات الاعتماد

المؤلف: Cory Duplantis (@ctfhacker) / مدونة

منشور المدونة حول Gladius

asciicast

يوفر Gladius طريقة آلية لتكسير بيانات الاعتماد من مصادر مختلفة أثناء الاختراق. نقوم حالياً بتكسير التجزئة من Responder وsecretsdump.py وsmart_hashdump.

تثبيت

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

بدء

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

الآن ابدأ جلسة Responder كالمعتاد

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

العمل مع secretsdump

أرسل نتائج secretsdump إلى Gladius لتحليلها وتكسيرها.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

المساعدة

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

كيفية العمل

مجموعة القواعد

مجموعة القواعد الافتراضية هي مجموعة best64 محسنة من Julian Dunning (@hob0man) من Praetorian. يمكن العثور على عرضه التقديمي حول الموضوع أدناه:

صورة إلى يوتيوب

Responder

يراقب سجل Responder بحثاً عن ملفات *NTLM*txt. لكل ملف يتم العثور عليه، يحلل المخرجات، وينشئ ملفاً مؤقتاً يحتوي على التجزئة الجديدة، ويمررها إلى hashcat مع نوع التجزئة الصحيح.

لمراقبة تجزئة NTLM من hashdump، ببساطة أنشئ ملفاً يحتوي على تجزئة NTLM من hashdump وقم بإسقاط ملف باسم hashdump في دليل Responder. ملاحظة: ستحتاج إلى فحص المخرجات يدوياً في ./engagement/responderhander_out/* للتحقق من نتائج تكسير hashdump.

بيانات الاعتماد

يراقب المخرجات من hashcat ويصدر ملفات بالتنسيق التالي:

root@kitploit:~
Domain Username Password

مثال على وحدة نمطية

لتوسيع Gladius:

  • أنشئ فئة Handler جديدة ترث من GladiusHandler.
  • أضف قائمة من التطابقات regex لأسماء الملفات المحددة (أو '*' إذا كان اسم الملف غير مهم).
  • أنشئ دالة process(self, event) لتنفيذ إجراءات على جميع الملفات المطابقة لنمطك.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

أضف نفسك إلى قائمة المعالجات

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
تنزيل الأداة