Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gladius — Automatisiertes Responder/secretsdump.py Knacken | Kitploit
Tools/GitHubGitHub/praetorian-inc/gladius
Passwort-CrackingHash-AnalyseInformationsbeschaffungNetzwerksicherheitPenetrationstestsArchived
GitHubpraetorian-inc/gladius

gladius

Automatisiertes Responder/secretsdump.py Knacken

Repository anzeigen
186378vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gladius

Einfacher Modus von Responder zu Anmeldedaten

Autor: Cory Duplantis (@ctfhacker) / Blog

Blogbeitrag über Gladius

asciicast

Gladius bietet eine automatisierte Methode zum Knacken von Anmeldedaten aus verschiedenen Quellen während eines Engagements. Derzeit knacken wir Hashes von Responder, secretsdump.py und smart_hashdump.

Installation

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

Start

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

Jetzt die Responder-Sitzung wie gewohnt starten

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

Arbeiten mit secretsdump

Ergebnisse von secretsdump an Gladius zum Parsen und Knacken senden.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

Hilfe

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

Funktionsweise

Regelsatz

Der Standard-Regelsatz ist ein verbesserter best64-Regelsatz von Julian Dunning (@hob0man) von Praetorian. Seine Präsentation zu diesem Thema ist unten zu finden:

Picture to Youtube

Responder

Überwacht das Responder-Protokoll auf *NTLM*txt-Dateien. Für jede gefundene Datei wird die Ausgabe analysiert, eine temporäre Datei mit den neuen Hashes erstellt und diese mit dem korrekten Hashtyp an hashcat übergeben.

root@kitploit:~
* Um auf NTLM-Hashes von hashdump zu warten, einfach eine Datei mit NTLM-Hashes von hashdump erstellen und eine Datei mit `hashdump` im Namen in das Responder-Verzeichnis legen.
Hinweis: Die Ausgabe in `./engagement/responderhander_out/*` muss manuell überprüft werden, um Ergebnisse vom `hashdump`-Knacken zu finden.

Anmeldedaten

Überwacht die Ausgabe von hashcat und exportiert Dateien mit folgendem Format:

root@kitploit:~
Domäne Benutzername Passwort

Beispielmodul

Um Gladius zu erweitern:

  • Erstellen Sie eine neue Handler-Klasse, die von GladiusHandler erbt.
  • Fügen Sie eine Liste mit Regex-Matches für Ihre spezifischen Dateinamen hinzu (oder '*', wenn der Dateiname keine Rolle spielt).
  • Erstellen Sie eine process(self, event)-Funktion, um Aktionen auf alle Dateien auszuführen, die Ihrem Muster entsprechen.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

Fügen Sie sich zur Handler-Liste hinzu

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
Tool herunterladen