
Responder هو أداة تسميم لبروتوكولات LLMNR وNBT-NS وMDNS، مع خادم مصادقة احتيالي مدمج يدعم HTTP/SMB/MSSQL/FTP/LDAP، ويدعم مصادقة NTLMv1/NTLMv2/LMv2، وNTLMSSP الموسّع للأمان، ومصادقة HTTP الأساسية.
⛔ [مهمل] نشط على https://github.com/lgandx/Responder
مُسمِّم LLMNR/NBT-NS/mDNS
المؤلف: Laurent Gaffie <[email protected] > http://www.spiderlabs.com
Responder هو مُسمِّم لـ LLMNR و NBT-NS و MDNS. سوف يرد على استعلامات محددة لـ NBT-NS (خدمة أسماء NetBIOS) بناءً على لاحقة الاسم الخاصة بها (انظر: http://support.microsoft.com/kb/163409). بشكل افتراضي، سوف تستجيب الأداة فقط لطلبات خدمة خادم الملفات، وهي طلبات SMB.
المفهوم من وراء ذلك هو توجيه إجاباتنا، وجعلها أكثر تمويهاً على الشبكة. يساعد هذا أيضاً في ضمان عدم كسر سلوك NBT-NS المشروع. يمكنك تعيين الخيار -r عبر سطر الأوامر إذا كنت تريد الرد على طلبات لاحقة اسم خدمة محطة العمل.
يدعم تجزئات NTLMv1 و NTLMv2 مع NTLMSSP الأمني الموسع بشكل افتراضي. تم اختباره بنجاح من Windows 95 إلى Server 2012 RC و Samba و Mac OSX Lion. كلمة المرور النصية الصريحة مدعومة لـ NT4، وخفض تجزئة LM عند تعيين الخيار --lm. هذه الوظيفة مفعلة بشكل افتراضي عند تشغيل الأداة.
من أجل توجيه مصادقة SQL إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r (استعلامات NBT-NS للبحث عن خادم SQL تستخدم لاحقة اسم خدمة محطة العمل) للأنظمة الأقدم من Windows Vista (سيتم استخدام LLMNR لـ Vista والإصدارات الأحدث). يدعم هذا الخادم تجزئات NTLMv1 و LMv2. تم اختبار هذه الوظيفة بنجاح على Windows SQL Server 2005 & 2008.
من أجل توجيه مصادقة HTTP إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r لإصدارات Windows الأقدم من Vista (استعلامات NBT-NS للبحث عن خادم HTTP تُرسل باستخدام لاحقة اسم خدمة محطة العمل). بالنسبة لـ Vista والإصدارات الأحدث، سيتم استخدام LLMNR. يدعم هذا الخادم تجزئات NTLMv1 و NTLMv2 و المصادقة الأساسية. تم اختبار هذا الخادم بنجاح على IE 6 إلى IE 10 و Firefox و Chrome و Safari.
ملاحظة: تعمل هذه الوحدة أيضاً مع مصادقة NTLM الخاصة بـ WebDav الصادرة عن عملاء WebDav لنظام Windows (WebClient). يمكنك الآن إرسال ملفاتك المخصصة إلى الضحية.
نفس ما سبق. يحتوي المجلد certs/ على مفتاحين افتراضيين، بما في ذلك مفتاح خاص وهمي. هذا متعمد، الهدف هو أن يعمل Responder فوراً. تمت إضافة نص برمجي في حال احتجت إلى إنشاء زوج المفاتيح الخاص الموقّع ذاتياً.
من أجل توجيه مصادقة LDAP إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r لإصدارات Windows الأقدم من Vista (استعلامات NBT-NS للبحث عن خادم HTTP تُرسل باستخدام لاحقة اسم خدمة محطة العمل). بالنسبة لـ Vista والإصدارات الأحدث، سيتم استخدام LLMNR. يدعم هذا الخادم تجزئات NTLMSSP والمصادقة البسيطة (مصادقة نصية صريحة). تم اختبار هذا الخادم بنجاح على أداة Windows الداعمة "ldp" و LdapAdmin.
ستجمع هذه الوحدات بيانات اعتماد نصية صريحة.
سوف يستجيب هذا الخادم لاستعلامات النوع A. هذا مفيد حقاً عندما يتم دمجه مع تزوير ARP.
ستلتقط هذه الوحدة جميع طلبات HTTP من أي شخص يشغل Internet Explorer على الشبكة إذا كان لديه "إعدادات الكشف التلقائي" مفعلة. هذه الوحدة فعالة للغاية. يمكنك تكوين برنامج PAC المخصص الخاص بك في Responder.conf وحقن HTML في استجابات الخادم. انظر Responder.conf.
تسمح هذه الوحدة بالعثور على PDC في وضع التخفي.
عند استخدام الخيار -f، سيقوم Responder بأخذ بصمة لكل مضيف أصدر استعلام LLMNR/NBT-NS. جميع وحدات الالتقاط لا تزال تعمل أثناء وضع البصمات.
إعادة توجيه ICMP
python tools/Icmp-Redirect.py
لـ MITM على Windows XP/2003 والإصدارات الأقدم من أعضاء المجال. هذا الهجوم المدمج مع وحدة DNS فعال للغاية.
DHCP المارق
python tools/DHCP.py
تزوير إعلام DHCP. يسمح لك بترك خادم DHCP الحقيقي يصدر عناوين IP، ثم إرسال رد إعلام DHCP لتعيين عنوان IP الخاص بك كخادم DNS أساسي، وعنوان WPAD الخاص بك.
تسمح لك هذه الوحدة برؤية طلبات NBT-NS و BROWSER و LLMNR و DNS على الشبكة دون تسميم أي ردود. أيضاً، يمكنك تعيين المجالات وخوادم MSSQL ومحطات العمل بشكل سلبي، ومعرفة ما إذا كانت هجمات إعادة توجيه ICMP ممكنة على شبكتك الفرعية.
تُطبع جميع التجزئات إلى الإخراج القياسي وتُفرغ في ملف فريد متوافق مع John Jumbo، باستخدام هذا التنسيق:
(اسم_الوحدة)-(نوع_التجزئة)-(IP_العميل).txt
ملفات السجل موجودة في المجلد logs/. سيتم تسجيل التجزئات وطباعتها مرة واحدة فقط لكل مستخدم لكل نوع تجزئة، ما لم تستخدم وضع الإسهاب (-v).
Responder-Session.logAnalyze-Session.logPoisoners-Session.logبالإضافة إلى ذلك، يتم تسجيل جميع التجزئات الملتقطة في قاعدة بيانات SQLite يمكنك تكوينها في Responder.conf
تستمع هذه الأداة على عدة منافذ: UDP 137، UDP 138، UDP 53، UDP/TCP 389، TCP 1433، TCP 80، TCP 139، TCP 445، TCP 21، TCP 3141، TCP 25، TCP 110، TCP 587 و Multicast UDP 5553.
إذا كنت تشغل Samba على نظامك، أوقف smbd و nmbd وجميع الخدمات الأخرى التي تستمع على هذه المنافذ.
لمستخدمي Ubuntu:
قم بتحرير هذا الملف /etc/NetworkManager/NetworkManager.conf وعلق السطر: dns=dnsmasq. ثم اقتل dnsmasq باستخدام هذا الأمر (كجذر): killall dnsmasq -9
يمكن إيقاف تشغيل أي خادم مارق في Responder.conf.
هذه الأداة ليست مصممة للعمل على Windows.
بالنسبة لـ OSX، يرجى ملاحظة: يجب تشغيل Responder بعنوان IP للعلامة -i (مثال: -i YOUR_IP_ADDR). لا يوجد دعم أصلي في OSX لربط الواجهات المخصصة. استخدام -i en1 لن يعمل. أيضاً لتشغيل Responder بأفضل تجربة، قم بتشغيل التالي كجذر:
launchcl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist
أولاً وقبل كل شيء، يرجى إلقاء نظرة على Responder.conf وتعديله حسب احتياجاتك.
تشغيل الأداة:
./Responder.py [خيارات]
مثال نموذجي للاستخدام:
./Responder.py -I eth0 -wrf
الخيارات:
--version إظهار رقم إصدار البرنامج والخروج
-h, --help إظهار رسالة المساعدة هذه والخروج
-A, --analyze وضع التحليل. يسمح لك هذا الخيار برؤية طلبات NBT-NS و
BROWSER و LLMNR دون الرد.
-I eth0, --interface=eth0
واجهة الشبكة المستخدمة
-b, --basic إرجاع مصادقة HTTP أساسية. الافتراضي: NTLM
-r, --wredir تفعيل الإجابات لاستعلامات لاحقة netbios wredir.
الإجابة على wredir من المرجح أن تكسر أشياءً على
الشبكة. الافتراضي: False
-d, --NBTNSdomain تفعيل الإجابات لاستعلامات لاحقة مجال netbios.
الإجابة على لواحق المجال من المرجح أن تكسر أشياءً
على الشبكة. الافتراضي: False
-f, --fingerprint يسمح لك هذا الخيار بأخذ بصمة لمضيف
أصدر استعلام NBT-NS أو LLMNR.
-w, --wpad بدء تشغيل خادم الوكيل المارق WPAD. القيمة الافتراضية هي
False
-u UPSTREAM_PROXY, --upstream-proxy=UPSTREAM_PROXY
وكيل HTTP المنبع الذي يستخدمه وكيل WPAD المارق
للطلبات الصادرة (التنسيق: host:port)
-F, --ForceWpadAuth إجبار مصادقة NTLM/Basic على استرداد ملف wpad.dat.
قد يتسبب هذا في ظهور نافذة تسجيل دخول. الافتراضي:
False
--lm إجبار خفض تجزئة LM لنظامي Windows XP/2003
والإصدارات الأقدم. الافتراضي: False
-v, --verbose زيادة مستوى الإسهاب.
مُسمِّم NBT-NS/LLMNR من إنشاء Laurent Gaffie حقوق النشر (C) 2013 Trustwave Holdings, Inc.
هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيداً، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، راجع http://www.gnu.org/licenses/.