
Proof of Concept für CVE-2015-0006. Behoben in MS15-005 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2015/ms15-005 .
Ein Pentest-Tool, das verwendet wird, um Windows-Clients in bösartigen Netzwerken anzugreifen.
###Funktionen
DNS, CLDAP, LDAP
Die aktuelle Version wurde auf Kali Linux getestet, sollte aber auch auf anderen Betriebssystemen funktionieren.
Verwenden Sie die folgenden Schritte, um imposter auf einem Kali-Linux-Rechner einzurichten.
git clone https://github.com/bugch3ck/imposter.git
cd imposter/src
git clone https://github.com/rthalley/dnspython.git
ln -s dnspython/dns dns
apt-get install pyasn1
Private Veröffentlichung 2014-06-05. Implementiert DNS, CLDAP und LDAP. Kann den LDAP-Bind auf NTLM herabstufen und eine erfolgreiche Authentifizierung vortäuschen, um die Netzwerkstandortermittlung (Network Location Awareness) dazu zu bringen, die Domänenrichtlinie zu setzen.