
Una herramienta simple para detectar suplantación NBT-NS y LLMNR (y jugar un poco con ellas)
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
Autor: @_w_m__
Una herramienta sencilla para detectar suplantación de NBT-NS y LLMNR (y jugar un poco con ellas)

Los pentesters, redteamers e incluso atacantes reales adoran usar herramientas como Responder para suplantar respuestas LLMNR y/o NBT-NS. Existen otras herramientas increíbles para ayudar con la detección, como respounder. Pero quería descubrirlo por mi cuenta, y al mismo tiempo añadir una forma de enviar tokens "honey" (credenciales falsas de AD) a las personas que usan estas herramientas de suplantación.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
Esto lo iniciará en modo predeterminado, verificará tanto la suplantación de LLMNR como de NBT-NS, pero no enviará credenciales SMB falsas.
python got-responded.py