
Votre acolyte MitM pour relayer les attaques comprenant DHCPv6 DNS takeover ainsi que mDNS, LLMNR et NetBIOS-NS spoofing.
Votre compagnon MitM pour les attaques de relais, avec prise de contrôle DNS par DHCPv6
ainsi que l'usurpation mDNS, LLMNR et NetBIOS-NS
pretender est un outil développé par RedTeam Pentesting pour obtenir des positions d'homme-du-milieu via l'usurpation de résolution de noms locale et des attaques de prise de contrôle DNS par DHCPv6. pretender cible principalement les hôtes Windows, car il est destiné à être utilisé pour des attaques de relais, mais il peut être déployé sur Linux, Windows et toutes les autres plates-formes supportées par Go. Les requêtes de résolution de noms peuvent être répondues avec des adresses IP arbitraires dans les situations où l'outil de relais s'exécute sur un hôte différent de pretender. Il est conçu pour fonctionner avec des outils tels que Impacket's ntlmrelayx.py et krbrelayx qui gèrent les connexions entrantes pour les attaques de relais ou l'extraction de hachages.
Lisez notre article de blog pour plus d'informations sur la prise de contrôle DNS par DHCPv6, l'usurpation de résolution de noms locale et les attaques de relais.
Pour avoir une idée de la situation dans le réseau local, pretender peut être démarré en mode --dry où il se contente de journaliser les requêtes entrantes sans y répondre :
pretender -i eth0 --dry
pretender -i eth0 --dry --no-ra # sans annonces de routeur (RA)
pretender -i eth0 --dry --no-ra-dns # avec RA mais sans annoncer DNS dans les RA
Pour effectuer une usurpation de résolution de noms locale via mDNS, LLMNR et NetBIOS-NS ainsi qu'une prise de contrôle DNS par DHCPv6 avec annonces de routeur, exécutez simplement pretender ainsi :
pretender -i eth0
Vous pouvez désactiver certaines attaques avec --no-dhcp-dns (désactive DHCPv6, DNS et annonces de routeur), --no-lnr (désactive mDNS, LLMNR et NetBIOS-NS), --no-mdns, --no-llmnr, --no-netbios et --no-ra.
Si ntlmrelayx.py s'exécute sur un hôte différent (par exemple 10.0.0.10/fe80::5), lancez pretender ainsi :
pretender -i eth0 -4 "10.0.0.10" -6 "fe80::5"
Pretender peut être configuré pour ne répondre qu'aux requêtes pour certains domaines (ou à tous sauf certains) et il peut effectuer les attaques d'usurpation seulement pour certains hôtes (ou tous sauf certains). La référence aux hôtes par nom d'hôte repose sur la résolution de noms de l'hôte qui exécute pretender. Voir l'exemple suivant :
pretender -i eth0 --spoof "example.com" --dont-spoof-for "10.0.0.3,host1.corp,fe80::f" --ignore-nofqdn
Pour plus d'informations, exécutez pretender --help.