Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pretender — Tu compañero MitM para ataques de retransmisión con toma de control de DNS mediante DHCPv6, así como spoofing de mDNS, LLMNR y NetBIOS-NS. | Kitploit
Herramientas/GitHubGitHub/redteampentesting/pretender
ReconocimientoRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónRed TeamingAnálisis de DNS
GitHubredteampentesting/pretender

pretender

Tu compañero MitM para ataques de retransmisión con toma de control de DNS mediante DHCPv6, así como spoofing de mDNS, LLMNR y NetBIOS-NS.

Ver Repositorio
1.3k974hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pretender

Tu compañero MitM para ataques de retransmisión que incluye toma de control de DNS por DHCPv6, así como suplantación de mDNS, LLMNR y NetBIOS-NS

Release GitHub Action: Check Software License Go Report Card


pretender es una herramienta desarrollada por RedTeam Pentesting para obtener posiciones de intermediario (MitM) mediante resolución de nombres local suplantada y ataques de toma de control de DNS por DHCPv6. pretender apunta principalmente a hosts Windows, ya que está diseñado para ser usado en ataques de retransmisión, pero se puede desplegar en Linux, Windows y todas las demás plataformas que Go soporta. Las consultas de resolución de nombres pueden responderse con IPs arbitrarias para situaciones en las que la herramienta de retransmisión se ejecuta en un host diferente a pretender. Está diseñado para trabajar con herramientas como Impacket's ntlmrelayx.py y krbrelayx que manejan las conexiones entrantes para ataques de retransmisión o volcado de hashes.

Lea nuestra entrada de blog para obtener más información sobre la toma de control de DNS por DHCPv6, la suplantación de resolución de nombres local y los ataques de retransmisión.


Uso

Para hacerse una idea de la situación en la red local, pretender se puede iniciar en modo --dry donde solo registra las consultas entrantes y no responde ninguna:

root@kitploit:~
pretender -i eth0 --dry
pretender -i eth0 --dry --no-ra # sin anuncios de router (RA)
pretender -i eth0 --dry --no-ra-dns # con RA pero sin anunciar DNS en RA

Para realizar suplantación de resolución de nombres local a través de mDNS, LLMNR y NetBIOS-NS, así como una toma de control de DNS por DHCPv6 con anuncios de router, simplemente ejecute pretender de la siguiente manera:

root@kitploit:~
pretender -i eth0

Puede deshabilitar ciertos ataques con --no-dhcp-dns (deshabilita DHCPv6, DNS y anuncios de router), --no-lnr (deshabilita mDNS, LLMNR y NetBIOS-NS), --no-mdns, --no-llmnr, --no-netbios y --no-ra.

Si ntlmrelayx.py se ejecuta en un host diferente (por ejemplo, 10.0.0.10/fe80::5), ejecute pretender de la siguiente manera:

root@kitploit:~
pretender -i eth0 -4 "10.0.0.10" -6 "fe80::5"

Pretender se puede configurar para responder solo a consultas de ciertos dominios (o todos excepto ciertos dominios) y puede realizar los ataques de suplantación solo para ciertos hosts (o todos excepto ciertos hosts). Hacer referencia a hosts por nombre de host depende de la resolución de nombres del host que ejecuta pretender. Vea el siguiente ejemplo:

root@kitploit:~
pretender -i eth0 --spoof "example.com" --dont-spoof-for "10.0.0.3,host1.corp,fe80::f" --ignore-nofqdn

Para más información, ejecute pretender --help.


Consejos

  • Las opciones --spoof/--dont-spoof/--spoof-for/--dont-spoof-for admiten comodines. Mientras que domain.fqdn solo realiza coincidencia literal, .domain.fqdn coincidirá con domain.fqdn y sub.domain.fqdn. De manera similar, *domain.fqdn coincide con mydomain.fqdn. Use *.domain.fqdn para coincidir solo con subdominios. Tenga en cuenta que los comodines de subdominio (punto inicial) y los comodines arbitrarios (*) no se pueden usar juntos.
  • Asegúrese de habilitar el soporte IPv6 en ntlmrelayx.py con la bandera -6.
  • Pretender soporta configuración DNS sin estado a través de Anuncios de Router sin DHCPv6 con la bandera --stateless-ra. Por defecto, el servidor DHCPv6 aún se inicia, pero se puede deshabilitar usando --no-dhcp.

Construcción y Personalización

Pretender se puede construir de la siguiente manera:

root@kitploit:~
go build

Pretender también se puede compilar con ajustes preconfigurados. Para ello, se deben modificar los ldflags de la siguiente manera:

root@kitploit:~
-ldflags '-X main.vendorInterface=eth1'

Por ejemplo, Pretender se puede construir para Windows con una interfaz predeterminada específica, sin salida coloreada y con una dirección IPv4 de retransmisión configurada:

root@kitploit:~
GOOS=windows go build -trimpath -ldflags '-X "main.vendorInterface=Ethernet 2" -X main.vendorNoColor=true -X main.vendorRelayIPv4=10.0.0.10'

Lista completa de opciones de personalización (consulte defaults.go o pretender --help para obtener información detallada):

root@kitploit:~
vendorInterface
vendorRelayIPv4
vendorRelayIPv6
vendorSOAHostname
vendorSpoofResponseName
vendorNoDHCPv6DNSTakeover
vendorNoDHCPv6
vendorNoDNS
vendorNoMDNS
vendorNoNetBIOS
vendorNoLLMNR
vendorNoLocalNameResolution
vendorNoIPv6LNR
vendorNoRA
vendorNoRADNS
vendorSpoof
vendorDontSpoof
vendorSpoofFor
vendorDontSpoofFor
vendorSpoofTypes
vendorSpoofSRV
vendorIgnoreDHCPv6NoFQDN
vendorIgnoreNonMicrosoftDHCP
vendorDelegateIgnoredTo
vendorToggleNameResolutionSpoofing
vendorDontSendEmptyReplies
vendorDryMode
vendorDryWithDHCPMode
vendorStatelessRA
vendorTTL
vendorLeaseLifetime
vendorRARouterLifetime
vendorRAPeriod
vendorDNSTimeout
vendorStopAfter
vendorVerbose
vendorNoColor
vendorNoTimestamps
vendorLogFileName
vendorNoHostInfo
vendorHideIgnored
vendorRedirectStderr
vendorListInterfaces
Descargar herramienta
  • Si los filtros --dont-spoof/--dont-spoof-for están presentes y no se ha configurado un servidor DNS ascendente con --delegate-ignored-to, los anuncios de router no anunciarán directamente el servidor DNS, lo que hace que el ataque sea menos efectivo.
  • Pretender se puede configurar para detenerse después de un cierto período de tiempo en situaciones donde no se pueda abortar manualmente (--stop-after y main.vendorStopAfter).
  • La búsqueda de información de hosts (que depende de la tabla ARP, vecinos IP y búsquedas inversas) se puede deshabilitar con --no-host-info o main.vendorNoHostInfo.
  • Si no está seguro de qué interfaz elegir (especialmente en Windows), enumere todas las interfaces con nombres y direcciones usando --interfaces.
  • Si desea excluir hosts de la suplantación de resolución de nombres local, asegúrese de excluir también sus direcciones IPv6 o use --no-ipv6-lnr/main.vendorNoIPv6LNR.
  • Los mensajes DHCPv6 normalmente contienen una opción FQDN (que a veces también puede contener un nombre de host que no es un FQDN). Esta opción se utiliza para filtrar mensajes por nombre de host (--spoof-for/--dont-spoof-for). Puede decidir qué hacer con los mensajes DHCPv6 sin opción FQDN configurando u omitiendo --ignore-nofqdn.
  • Dependiendo de la configuración de compilación, se utiliza el resolvedor del sistema operativo (CGO_ENABLED=1) o una implementación Go (CGO_ENABLED=0). Esto puede ser importante para la recopilación de información de hosts porque el resolvedor del sistema operativo puede soportar la resolución de nombres local y la implementación Go no, a menos que se use un resolvedor stub..
  • La funcionalidad de información de hosts actualmente solo está disponible para Windows y Linux.
  • Se puede compilar una lista personalizada de fabricantes de direcciones MAC en el binario reemplazando la lista predeterminada hostinfo/mac-vendors.txt. Solo se reconocen líneas con prefijos MAC en el siguiente formato: FF:FF:FF<tab>VendorID<tab>Vendor (la longitud del prefijo MAC puede ser arbitraria).
  • Si solo desea realizar retransmisión Kerberos a través de actualizaciones dinámicas, puede especificar --no-lnr y --spoof-types SOA para ignorar cualquier consulta no relacionada con el ataque.
  • Al realizar un ataque de retransmisión Kerberos donde krbrelayx.py se ejecuta en un host diferente a pretender (la dirección IPv4 de retransmisión apunta a un host diferente que ejecuta krbrelayx.py), el host que ejecuta krbrelayx.py también necesitará ejecutar pretender para recibir y denegar la consulta de actualización dinámica enviada a la dirección IPv4 de retransmisión.
  • Por defecto, para limitar la interrupción durante una toma de control de DNS por DHCPv6, se puede usar la opción --delegate-ignored-to <servidor DNS> para delegar consultas ignoradas a un servidor DNS legítimo.
  • La opción --dry-with-dhcp se puede combinar con --delegate-ignored-to para monitorear las consultas de resolución de nombres en la red sin interrupciones.
  • Es posible ignorar mensajes DHCP de clientes que no sean Windows especificando --ignore-non-microsoft-dhcp. Esto es posible porque el cliente DHCP de Windows incluye el número de empresa 311 de Microsoft en la opción de proveedor DHCP.
  • Con --toggle, la suplantación de resolución de nombres (DNS, mDNS, LLMNR, NetBIOS) se puede habilitar y deshabilitar dinámicamente en tiempo de ejecución. Esto es especialmente potente con --delegate-ignored-to para iniciar y detener ataques sin detener el servidor DHCP. Esto se puede usar como solución alternativa cuando el cliente DHCP de Windows deja de asignar direcciones después de no poder alcanzar el servidor DHCP durante algún tiempo.