Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gladius — Craquage automatisé de Responder/secretsdump.py | Kitploit
Outils/GitHubGitHub/praetorian-inc/gladius
Cassage de Mots de PasseAnalyse de HachageCollecte d'InformationsSécurité RéseauTests d'IntrusionArchived
GitHubpraetorian-inc/gladius

gladius

Craquage automatisé de Responder/secretsdump.py

Voir le dépôt
18637il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gladius

Mode facile de Responder aux identifiants

Auteur : Cory Duplantis (@ctfhacker) / blog

Article de blog sur Gladius

asciicast

Gladius fournit une méthode automatisée pour casser des identifiants provenant de diverses sources lors d'un engagement. Nous cassons actuellement les hashs de Responder, secretsdump.py et smart_hashdump.

Install

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

Start

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

Maintenant, démarrez la session Responder comme d'habitude

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

Working with secretsdump

Envoyez les résultats de secretsdump à Gladius pour analyse et cassage.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

Aide

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

Workings

Ruleset

Le jeu de règles par défaut est un meilleur jeu best64 de Julian Dunning (@hob0man) de Praetorian. Sa présentation sur le sujet se trouve ci-dessous :

Picture to Youtube

Responder

Surveille le journal de Responder pour les fichiers *NTLM*txt. Pour chaque fichier trouvé, analyse la sortie, crée un fichier temporaire contenant les nouveaux hashs, et les transmet à hashcat avec le bon type de hash.

Pour surveiller les hashs NTLM issus de hashdump, créez simplement un fichier avec les hashs NTLM de hashdump et déposez un fichier contenant hashdump dans son nom dans le répertoire Responder. Remarque : vous devrez examiner manuellement la sortie dans ./engagement/responderhander_out/* pour vérifier les résultats du cassage de hashdump.

Credentials

Surveille la sortie de hashcat et exporte des fichiers avec le format suivant :

root@kitploit:~
Domain Username Password

Exemple de module

Pour étendre Gladius :

  • Créez une nouvelle classe Handler qui hérite de GladiusHandler.
  • Ajoutez une liste de correspondances regex pour vos noms de fichiers spécifiques (ou '*' si le nom du fichier n'a pas d'importance)
  • Créez une fonction process(self, event) pour effectuer des actions sur tous les fichiers correspondant à votre motif.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

Ajoutez-vous à la liste des gestionnaires

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
Télécharger l’outil