Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/spiderlabs/responder
أدوات التصيدالاستطلاعهجمات كلمات المروربروكسيات الويب والاعتراضالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالمصادقةالفريق الأحمرتحليل DNSArchived
4.9k1.8k42منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
spiderlabs/responder

Responder

Responder هو أداة تسميم لبروتوكولات LLMNR وNBT-NS وMDNS، مع خادم مصادقة احتيالي مدمج يدعم HTTP/SMB/MSSQL/FTP/LDAP، ويدعم مصادقة NTLMv1/NTLMv2/LMv2، وNTLMSSP الموسّع للأمان، ومصادقة HTTP الأساسية.

عرض المستودع

⛔ [مهمل] نشط على https://github.com/lgandx/Responder

Responder.py

مُسمِّم LLMNR/NBT-NS/mDNS

المؤلف: Laurent Gaffie <[email protected] > http://www.spiderlabs.com

مقدمة

Responder هو مُسمِّم لـ LLMNR و NBT-NS و MDNS. سوف يرد على استعلامات محددة لـ NBT-NS (خدمة أسماء NetBIOS) بناءً على لاحقة الاسم الخاصة بها (انظر: http://support.microsoft.com/kb/163409). بشكل افتراضي، سوف تستجيب الأداة فقط لطلبات خدمة خادم الملفات، وهي طلبات SMB.

المفهوم من وراء ذلك هو توجيه إجاباتنا، وجعلها أكثر تمويهاً على الشبكة. يساعد هذا أيضاً في ضمان عدم كسر سلوك NBT-NS المشروع. يمكنك تعيين الخيار -r عبر سطر الأوامر إذا كنت تريد الرد على طلبات لاحقة اسم خدمة محطة العمل.

الميزات

  • خادم مصادقة SMB مدمج.

يدعم تجزئات NTLMv1 و NTLMv2 مع NTLMSSP الأمني الموسع بشكل افتراضي. تم اختباره بنجاح من Windows 95 إلى Server 2012 RC و Samba و Mac OSX Lion. كلمة المرور النصية الصريحة مدعومة لـ NT4، وخفض تجزئة LM عند تعيين الخيار --lm. هذه الوظيفة مفعلة بشكل افتراضي عند تشغيل الأداة.

  • خادم مصادقة MSSQL مدمج.

من أجل توجيه مصادقة SQL إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r (استعلامات NBT-NS للبحث عن خادم SQL تستخدم لاحقة اسم خدمة محطة العمل) للأنظمة الأقدم من Windows Vista (سيتم استخدام LLMNR لـ Vista والإصدارات الأحدث). يدعم هذا الخادم تجزئات NTLMv1 و LMv2. تم اختبار هذه الوظيفة بنجاح على Windows SQL Server 2005 & 2008.

  • خادم مصادقة HTTP مدمج.

من أجل توجيه مصادقة HTTP إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r لإصدارات Windows الأقدم من Vista (استعلامات NBT-NS للبحث عن خادم HTTP تُرسل باستخدام لاحقة اسم خدمة محطة العمل). بالنسبة لـ Vista والإصدارات الأحدث، سيتم استخدام LLMNR. يدعم هذا الخادم تجزئات NTLMv1 و NTLMv2 و المصادقة الأساسية. تم اختبار هذا الخادم بنجاح على IE 6 إلى IE 10 و Firefox و Chrome و Safari.

ملاحظة: تعمل هذه الوحدة أيضاً مع مصادقة NTLM الخاصة بـ WebDav الصادرة عن عملاء WebDav لنظام Windows (WebClient). يمكنك الآن إرسال ملفاتك المخصصة إلى الضحية.

  • خادم مصادقة HTTPS مدمج.

نفس ما سبق. يحتوي المجلد certs/ على مفتاحين افتراضيين، بما في ذلك مفتاح خاص وهمي. هذا متعمد، الهدف هو أن يعمل Responder فوراً. تمت إضافة نص برمجي في حال احتجت إلى إنشاء زوج المفاتيح الخاص الموقّع ذاتياً.

  • خادم مصادقة LDAP مدمج.

من أجل توجيه مصادقة LDAP إلى هذه الأداة، ستحتاج إلى تعيين الخيار -r لإصدارات Windows الأقدم من Vista (استعلامات NBT-NS للبحث عن خادم HTTP تُرسل باستخدام لاحقة اسم خدمة محطة العمل). بالنسبة لـ Vista والإصدارات الأحدث، سيتم استخدام LLMNR. يدعم هذا الخادم تجزئات NTLMSSP والمصادقة البسيطة (مصادقة نصية صريحة). تم اختبار هذا الخادم بنجاح على أداة Windows الداعمة "ldp" و LdapAdmin.

  • خوادم مصادقة FTP و POP3 و IMAP و SMTP مدمجة.

ستجمع هذه الوحدات بيانات اعتماد نصية صريحة.

  • خادم DNS مدمج.

سوف يستجيب هذا الخادم لاستعلامات النوع A. هذا مفيد حقاً عندما يتم دمجه مع تزوير ARP.

  • خادم وكيل WPAD مدمج.

ستلتقط هذه الوحدة جميع طلبات HTTP من أي شخص يشغل Internet Explorer على الشبكة إذا كان لديه "إعدادات الكشف التلقائي" مفعلة. هذه الوحدة فعالة للغاية. يمكنك تكوين برنامج PAC المخصص الخاص بك في Responder.conf وحقن HTML في استجابات الخادم. انظر Responder.conf.

  • مستمع المتصفح

تسمح هذه الوحدة بالعثور على PDC في وضع التخفي.

  • البصمات

عند استخدام الخيار -f، سيقوم Responder بأخذ بصمة لكل مضيف أصدر استعلام LLMNR/NBT-NS. جميع وحدات الالتقاط لا تزال تعمل أثناء وضع البصمات.

  • إعادة توجيه ICMP

    python tools/Icmp-Redirect.py

لـ MITM على Windows XP/2003 والإصدارات الأقدم من أعضاء المجال. هذا الهجوم المدمج مع وحدة DNS فعال للغاية.

  • DHCP المارق

    python tools/DHCP.py

تزوير إعلام DHCP. يسمح لك بترك خادم DHCP الحقيقي يصدر عناوين IP، ثم إرسال رد إعلام DHCP لتعيين عنوان IP الخاص بك كخادم DNS أساسي، وعنوان WPAD الخاص بك.

  • وضع التحليل

تسمح لك هذه الوحدة برؤية طلبات NBT-NS و BROWSER و LLMNR و DNS على الشبكة دون تسميم أي ردود. أيضاً، يمكنك تعيين المجالات وخوادم MSSQL ومحطات العمل بشكل سلبي، ومعرفة ما إذا كانت هجمات إعادة توجيه ICMP ممكنة على شبكتك الفرعية.

التجزئات

تُطبع جميع التجزئات إلى الإخراج القياسي وتُفرغ في ملف فريد متوافق مع John Jumbo، باستخدام هذا التنسيق:

root@kitploit:~
(اسم_الوحدة)-(نوع_التجزئة)-(IP_العميل).txt

ملفات السجل موجودة في المجلد logs/. سيتم تسجيل التجزئات وطباعتها مرة واحدة فقط لكل مستخدم لكل نوع تجزئة، ما لم تستخدم وضع الإسهاب (-v).

  • سيسجل Responder جميع أنشطته إلى Responder-Session.log
  • سيتم تسجيل وضع التحليل إلى Analyze-Session.log
  • سيتم تسجيل التسميم إلى Poisoners-Session.log

بالإضافة إلى ذلك، يتم تسجيل جميع التجزئات الملتقطة في قاعدة بيانات SQLite يمكنك تكوينها في Responder.conf

اعتبارات

  • تستمع هذه الأداة على عدة منافذ: UDP 137، UDP 138، UDP 53، UDP/TCP 389، TCP 1433، TCP 80، TCP 139، TCP 445، TCP 21، TCP 3141، TCP 25، TCP 110، TCP 587 و Multicast UDP 5553.

  • إذا كنت تشغل Samba على نظامك، أوقف smbd و nmbd وجميع الخدمات الأخرى التي تستمع على هذه المنافذ.

  • لمستخدمي Ubuntu:

قم بتحرير هذا الملف /etc/NetworkManager/NetworkManager.conf وعلق السطر: dns=dnsmasq. ثم اقتل dnsmasq باستخدام هذا الأمر (كجذر): killall dnsmasq -9

  • يمكن إيقاف تشغيل أي خادم مارق في Responder.conf.

  • هذه الأداة ليست مصممة للعمل على Windows.

  • بالنسبة لـ OSX، يرجى ملاحظة: يجب تشغيل Responder بعنوان IP للعلامة -i (مثال: -i YOUR_IP_ADDR). لا يوجد دعم أصلي في OSX لربط الواجهات المخصصة. استخدام -i en1 لن يعمل. أيضاً لتشغيل Responder بأفضل تجربة، قم بتشغيل التالي كجذر:

    launchcl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist

الاستخدام

أولاً وقبل كل شيء، يرجى إلقاء نظرة على Responder.conf وتعديله حسب احتياجاتك.

تشغيل الأداة:

root@kitploit:~
./Responder.py [خيارات]

مثال نموذجي للاستخدام:

root@kitploit:~
./Responder.py -I eth0 -wrf

الخيارات:

root@kitploit:~
  --version             إظهار رقم إصدار البرنامج والخروج
  -h, --help            إظهار رسالة المساعدة هذه والخروج
  -A, --analyze         وضع التحليل. يسمح لك هذا الخيار برؤية طلبات NBT-NS و
                        BROWSER و LLMNR دون الرد.
  -I eth0, --interface=eth0
                        واجهة الشبكة المستخدمة
  -b, --basic           إرجاع مصادقة HTTP أساسية. الافتراضي: NTLM
  -r, --wredir          تفعيل الإجابات لاستعلامات لاحقة netbios wredir.
                        الإجابة على wredir من المرجح أن تكسر أشياءً على
                        الشبكة. الافتراضي: False
  -d, --NBTNSdomain     تفعيل الإجابات لاستعلامات لاحقة مجال netbios.
                        الإجابة على لواحق المجال من المرجح أن تكسر أشياءً
                        على الشبكة. الافتراضي: False
  -f, --fingerprint     يسمح لك هذا الخيار بأخذ بصمة لمضيف
                        أصدر استعلام NBT-NS أو LLMNR.
  -w, --wpad            بدء تشغيل خادم الوكيل المارق WPAD. القيمة الافتراضية هي
                        False
  -u UPSTREAM_PROXY, --upstream-proxy=UPSTREAM_PROXY
                        وكيل HTTP المنبع الذي يستخدمه وكيل WPAD المارق
                        للطلبات الصادرة (التنسيق: host:port)
  -F, --ForceWpadAuth   إجبار مصادقة NTLM/Basic على استرداد ملف wpad.dat.
                        قد يتسبب هذا في ظهور نافذة تسجيل دخول. الافتراضي:
                        False
  --lm                  إجبار خفض تجزئة LM لنظامي Windows XP/2003
                        والإصدارات الأقدم. الافتراضي: False
  -v, --verbose         زيادة مستوى الإسهاب.

حقوق النشر

مُسمِّم NBT-NS/LLMNR من إنشاء Laurent Gaffie حقوق النشر (C) 2013 Trustwave Holdings, Inc.

هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيداً، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة العامة لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، راجع http://www.gnu.org/licenses/.

تنزيل الأداة