
NBT-NS और LLMNR स्पूफिंग का पता लगाने (और उनके साथ थोड़ा खिलवाड़ करने) के लिए एक सरल उपकरण
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
लेखक: @_w_m__
NBT-NS और LLMNR स्पूफिंग का पता लगाने (और उनके साथ थोड़ा छेड़छाड़ करने) के लिए एक सरल उपकरण

पेंटेस्टर्स, रेडटीमर्स और यहां तक कि वास्तविक हमलावरों को LLMNR और/या NBT-NS प्रतिक्रियाओं को स्पूफ करने के लिए Responder जैसे टूल का उपयोग करना पसंद है। पता लगाने में मदद करने के लिए कुछ अन्य शानदार टूल भी हैं, जैसे respounder। लेकिन मैं इसे स्वयं समझना चाहता था, और साथ ही इन स्पूफिंग टूल का उपयोग करने वाले लोगों को "हनी" टोकन (नकली AD क्रेडेंशियल्स) भेजने का एक तरीका जोड़ना चाहता था।
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
यह इसे डिफ़ॉल्ट मोड में शुरू करेगा, LLMNR और NBT-NS दोनों स्पूफिंग की जाँच करेगा, लेकिन नकली SMB क्रेडेंशियल नहीं भेजेगा
python got-responded.py