
Automatisiertes Responder/secretsdump.py Knacken
Autor: Cory Duplantis (@ctfhacker) / Blog
Gladius bietet eine automatisierte Methode zum Knacken von Anmeldedaten aus verschiedenen Quellen während eines Engagements. Derzeit knacken wir Hashes von Responder, secretsdump.py und smart_hashdump.
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt
Jetzt die Responder-Sitzung wie gewohnt starten
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE
Ergebnisse von secretsdump an Gladius zum Parsen und Knacken senden.
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
[--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increased output verbosity
--responder-dir RESPONDER_DIR
Directory to watch for Responder output
--hashcat HASHCAT Path to hashcat binary
-r RULESET, --ruleset RULESET
Ruleset to use with hashcat
-w WORDLIST, --wordlist WORDLIST
Wordlist to use with hashcat
--no-art Disable the sword ascii art for displaying credentials
and default to only text.
Der Standard-Regelsatz ist ein verbesserter best64-Regelsatz von Julian Dunning (@hob0man) von Praetorian. Seine Präsentation zu diesem Thema ist unten zu finden:
Überwacht das Responder-Protokoll auf *NTLM*txt-Dateien. Für jede gefundene Datei wird die Ausgabe analysiert, eine temporäre Datei mit den neuen Hashes erstellt und diese mit dem korrekten Hashtyp an hashcat übergeben.
* Um auf NTLM-Hashes von hashdump zu warten, einfach eine Datei mit NTLM-Hashes von hashdump erstellen und eine Datei mit `hashdump` im Namen in das Responder-Verzeichnis legen.
Hinweis: Die Ausgabe in `./engagement/responderhander_out/*` muss manuell überprüft werden, um Ergebnisse vom `hashdump`-Knacken zu finden.
Überwacht die Ausgabe von hashcat und exportiert Dateien mit folgendem Format:
Domäne Benutzername Passwort
Um Gladius zu erweitern:
GladiusHandler erbt.'*', wenn der Dateiname keine Rolle spielt).process(self, event)-Funktion, um Aktionen auf alle Dateien auszuführen, die Ihrem Muster entsprechen.class YourHandler(GladiusHandler):
patterns = ['*']
def process(self, event):
data = self.get_lines(event)
# Perform work on data
Fügen Sie sich zur Handler-Liste hinzu
handlers = [
(ResponderHandler, args.responder,
(CredsHandler, ResponderHandler().outpath),
(YourHandler, CredsHandler().outpath),
(YourHandler, '/tmp'),
]