Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Responder — Responder ist ein LLMNR-, NBT-NS- und MDNS-Poisoner mit integriertem HTTP/SMB/MSSQL/FTP/LDAP-Rogue-Authentifizierungsserver, der NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP und Basic-HTTP-Authentifizierung unterstützt. | Kitploit
Tools/GitHubGitHub/spiderlabs/responder
Phishing-ToolsAufklärungPasswortangriffeWeb-Proxys & AbfangenExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsAuthentifizierungRed TeamingDNS-AnalyseArchived
4.9k1.8k59vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubspiderlabs/responder

Responder

Responder ist ein LLMNR-, NBT-NS- und MDNS-Poisoner mit integriertem HTTP/SMB/MSSQL/FTP/LDAP-Rogue-Authentifizierungsserver, der NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP und Basic-HTTP-Authentifizierung unterstützt.

Repository anzeigen

⛔ [VERALTET] Aktiv unter https://github.com/lgandx/Responder

Responder.py

LLMNR/NBT-NS/mDNS-Vergifter

Autor: Laurent Gaffie [email protected] http://www.spiderlabs.com

Einleitung

Responder ist ein LLMNR-, NBT-NS- und MDNS-Vergifter. Er antwortet auf spezifische NBT-NS-Abfragen (NetBIOS Name Service) basierend auf deren Namenssuffix (siehe: http://support.microsoft.com/kb/163409). Standardmäßig antwortet das Tool nur auf Dateiserver-Dienstanfragen, also für SMB.

Das Konzept dahinter ist, unsere Antworten gezielt zu steuern und im Netzwerk unauffälliger zu sein. Dies hilft auch, legitimes NBT-NS-Verhalten nicht zu stören. Sie können die Option -r über die Befehlszeile setzen, wenn Sie auf den Namenssuffix der Workstation-Dienstanfrage antworten möchten.

Funktionen

  • Integrierter SMB-Auth-Server.

Unterstützt standardmäßig NTLMv1- und NTLMv2-Hashes mit Extended Security NTLMSSP. Erfolgreich getestet mit Windows 95 bis Server 2012 RC, Samba und Mac OSX Lion. Klartext-Passwort wird für NT4 unterstützt, sowie LM-Hash-Downgrade, wenn die Option --lm gesetzt ist. Diese Funktionalität ist standardmäßig aktiviert, wenn das Tool gestartet wird.

  • Integrierter MSSQL-Auth-Server.

Um die SQL-Authentifizierung auf dieses Tool umzuleiten, müssen Sie die Option -r setzen (NBT-NS-Abfragen für SQL Server verwendet den Workstation-Dienst-Namenssuffix) für Systeme älter als Windows Vista (LLMNR wird für Vista und höher verwendet). Dieser Server unterstützt NTLMv1- und LMv2-Hashes. Erfolgreich getestet mit Windows SQL Server 2005 & 2008.

  • Integrierter HTTP-Auth-Server.

Um die HTTP-Authentifizierung auf dieses Tool umzuleiten, müssen Sie die Option -r für Windows-Versionen älter als Vista setzen (NBT-NS-Abfragen für HTTP-Server werden mit dem Workstation-Dienst-Namenssuffix gesendet). Für Vista und höher wird LLMNR verwendet. Dieser Server unterstützt NTLMv1-, NTLMv2-Hashes und Basisauthentifizierung. Erfolgreich getestet mit IE 6 bis IE 10, Firefox, Chrome, Safari.

Hinweis: Dieses Modul funktioniert auch für WebDav-NTLM-Authentifizierung von Windows WebDav-Clients (WebClient). Sie können jetzt benutzerdefinierte Dateien an ein Opfer senden.

  • Integrierter HTTPS-Auth-Server.

Gleiches wie oben. Der Ordner certs/ enthält 2 Standardschlüssel, darunter einen Dummy-Private-Key. Dies ist absichtlich so, damit Responder sofort einsatzbereit ist. Ein Skript wurde hinzugefügt, falls Sie Ihr eigenes selbstsigniertes Schlüsselpaar generieren müssen.

  • Integrierter LDAP-Auth-Server.

Um die LDAP-Authentifizierung auf dieses Tool umzuleiten, müssen Sie die Option -r für Windows-Versionen älter als Vista setzen (NBT-NS-Abfragen für HTTP-Server werden mit dem Workstation-Dienst-Namenssuffix gesendet). Für Vista und höher wird LLMNR verwendet. Dieser Server unterstützt NTLMSSP-Hashes und Simple Authentication (Klartext-Authentifizierung). Erfolgreich getestet mit dem Windows-Support-Tool "ldp" und LdapAdmin.

  • Integrierte FTP-, POP3-, IMAP-, SMTP-Auth-Server.

Diese Module sammeln Klartext-Anmeldeinformationen.

  • Integrierter DNS-Server.

Dieser Server antwortet auf Typ-A-Abfragen. Dies ist sehr praktisch in Kombination mit ARP-Spoofing.

  • Integrierter WPAD-Proxy-Server.

Dieses Modul erfasst alle HTTP-Anfragen von Personen, die Internet Explorer im Netzwerk starten, wenn die Option "Einstellungen automatisch erkennen" aktiviert ist. Dieses Modul ist äußerst effektiv. Sie können Ihr benutzerdefiniertes PAC-Skript in Responder.conf konfigurieren und HTML in die Antworten des Servers einfügen. Siehe Responder.conf.

  • Browser-Listener

Dieses Modul ermöglicht es, den PDC im Stealth-Modus zu finden.

  • Fingerprinting

Wenn die Option -f verwendet wird, fingerprintet Responder jeden Host, der eine LLMNR/NBT-NS-Abfrage gesendet hat. Alle Erfassungsmodule funktionieren weiterhin im Fingerprint-Modus.

  • ICMP-Redirect

    python tools/Icmp-Redirect.py

Für MITM auf Windows XP/2003 und früheren Domänenmitgliedern. Dieser Angriff in Kombination mit dem DNS-Modul ist recht effektiv.

  • Rogue DHCP

    python tools/DHCP.py

DHCP-Inform-Spoofing. Ermöglicht es Ihnen, den echten DHCP-Server IP-Adressen vergeben zu lassen und dann eine DHCP-Inform-Antwort zu senden, um Ihre IP-Adresse als primären DNS-Server und Ihre eigene WPAD-URL zu setzen.

  • Analysemodus.

Dieses Modul ermöglicht es Ihnen, NBT-NS-, BROWSER-, LLMNR- und DNS-Anfragen im Netzwerk zu sehen, ohne Antworten zu vergiften. Außerdem können Sie passiv Domänen, MSSQL-Server und Workstations kartieren und prüfen, ob ICMP-Redirect-Angriffe in Ihrem Subnetz plausibel sind.

Hashes

Alle Hashes werden auf stdout ausgegeben und in einer einzigen, John-Jumbo-konformen Datei mit folgendem Format abgelegt:

(MODULE_NAME)-(HASH_TYPE)-(CLIENT_IP).txt

Protokolldateien befinden sich im Ordner "logs/". Hashes werden nur einmal pro Benutzer und Hash-Typ protokolliert und ausgegeben, es sei denn, Sie verwenden den ausführlichen Modus (-v).

  • Responder protokolliert alle seine Aktivitäten in Responder-Session.log
  • Der Analysemodus wird in Analyze-Session.log protokolliert
  • Vergiftung wird in Poisoners-Session.log protokolliert

Zusätzlich werden alle erfassten Hashes in einer SQLite-Datenbank protokolliert, die Sie in Responder.conf konfigurieren können.

Hinweise

  • Dieses Tool hört auf mehreren Ports: UDP 137, UDP 138, UDP 53, UDP/TCP 389, TCP 1433, TCP 80, TCP 139, TCP 445, TCP 21, TCP 3141, TCP 25, TCP 110, TCP 587 und Multicast UDP 5553.

  • Wenn Sie Samba auf Ihrem System ausführen, stoppen Sie smbd und nmbd sowie alle anderen Dienste, die auf diesen Ports lauschen.

  • Für Ubuntu-Benutzer:

Bearbeiten Sie die Datei /etc/NetworkManager/NetworkManager.conf und kommentieren Sie die Zeile: dns=dnsmasq. Töten Sie dann dnsmasq mit folgendem Befehl (als root): killall dnsmasq -9

  • Jeder rogue Server kann in Responder.conf deaktiviert werden.

  • Dieses Tool ist nicht für den Einsatz unter Windows vorgesehen.

  • Für OSX beachten Sie bitte: Responder muss mit einer IP-Adresse für das Flag -i gestartet werden (z.B. -i YOUR_IP_ADDR). Es gibt keine native Unterstützung in OSX für benutzerdefinierte Schnittstellenbindung. Die Verwendung von -i en1 wird nicht funktionieren. Um Responder mit der besten Erfahrung auszuführen, führen Sie Folgendes als root aus:

    launchctl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist

Verwendung

Lesen Sie sich zunächst die Responder.conf durch und passen Sie sie an Ihre Bedürfnisse an.

Ausführen des Tools:

./Responder.py [Optionen]

Typisches Anwendungsbeispiel:

./Responder.py -I eth0 -wrf

Optionen:

Tool herunterladen