Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gladius — Automatización de cracking de Responder/secretsdump.py | Kitploit
Herramientas/GitHubGitHub/praetorian-inc/gladius
Descifrado de ContraseñasAnálisis de HashRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónArchived
GitHubpraetorian-inc/gladius

gladius

Automatización de cracking de Responder/secretsdump.py

Ver Repositorio
18637hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gladius

Modo fácil de Responder a Credenciales

Autor: Cory Duplantis (@ctfhacker) / blog

Artículo en el blog sobre Gladius

asciicast

Gladius proporciona un método automatizado para descifrar credenciales de diversas fuentes durante un compromiso. Actualmente desciframos hashes de Responder, secretsdump.py y smart_hashdump.

Instalación

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

Inicio

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

Ahora inicie la sesión de responder como es habitual

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

Trabajando con secretsdump

Envíe los resultados de secretsdump a Gladius para su análisis y descifrado.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

Ayuda

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

Funcionamiento interno

Conjunto de reglas

El conjunto de reglas predeterminado es una versión mejorada de best64 de Julian Dunning (@hob0man) de Praetorian. Su presentación sobre el tema se puede encontrar a continuación:

Picture to Youtube

Responder

Vigila el registro de responder en busca de archivos *NTLM*txt. Por cada archivo encontrado, analiza la salida, crea un archivo temporal con los nuevos hashes y lo pasa a hashcat con el tipo de hash correcto.

root@kitploit:~
Para vigilar hashes NTLM de hashdump, simplemente cree un archivo con hashes NTLM de hashdump y coloque un archivo con `hashdump` en su nombre en el directorio de Responder.
Nota: Deberá examinar manualmente la salida en `./engagement/responderhander_out/*` para verificar los resultados del descifrado de `hashdump`.

Credenciales

Vigila la salida de hashcat y exporta archivos con el siguiente formato:

root@kitploit:~
Dominio Usuario Contraseña

Módulo de ejemplo

Para extender Gladius:

  • Cree una nueva clase Handler que herede de GladiusHandler.
  • Añada una lista de coincidencias regex para sus nombres de archivo específicos (o '*' si el nombre del archivo no importa).
  • Cree una función process(self, event) para realizar acciones en todos los archivos que coincidan con su patrón.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

Agréguese a la lista de handlers

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
Descargar herramienta