
स्वचालित Responder/secretsdump.py क्रैकिंग
लेखक: Cory Duplantis (@ctfhacker) / ब्लॉग
ग्लेडियस एक आकलन के दौरान विभिन्न स्रोतों से क्रेडेंशियल क्रैक करने का एक स्वचालित तरीका प्रदान करता है। हम वर्तमान में Responder, secretsdump.py, और smart_hashdump से हैश क्रैक करते हैं।
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt
अब Responder सत्र सामान्य रूप से प्रारंभ करें
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE
secretsdump के परिणामों को पार्सिंग और क्रैकिंग के लिए Gladius को भेजें।
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
[--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]
optional arguments:
-h, --help show this help message and exit
-v, --verbose Increased output verbosity
--responder-dir RESPONDER_DIR
Directory to watch for Responder output
--hashcat HASHCAT Path to hashcat binary
-r RULESET, --ruleset RULESET
Ruleset to use with hashcat
-w WORDLIST, --wordlist WORDLIST
Wordlist to use with hashcat
--no-art Disable the sword ascii art for displaying credentials
and default to only text.
डिफ़ॉल्ट नियमसेट Praetorian के Julian Dunning (@hob0man) द्वारा एक बेहतर best64 नियमसेट है। उनकी इस विषय पर प्रस्तुति नीचे देखी जा सकती है:
Responder लॉग में *NTLM*txt फ़ाइलों की निगरानी करता है। प्रत्येक मिली फ़ाइल के लिए, आउटपुट पार्स करता है, नए हैश वाली एक अस्थायी फ़ाइल बनाता है, और इसे सही हैश प्रकार के साथ hashcat को भेजता है।
To watch for NTLM hashes from hashdump, simply create a file with NTLM hashes from hashdump and drop a file with `hashdump` in its name in the Responder directory.
Note: Will have to manually examine output in `./engagement/responderhander_out/*` to check for results from `hashdump` cracking.
hashcat से आउटपुट की निगरानी करता है और निम्नलिखित प्रारूप में फ़ाइलें निर्यात करता है:
Domain Username Password
Gladius का विस्तार करने के लिए:
GladiusHandler से विरासत लेता है।'*' यदि फ़ाइल नाम मायने नहीं रखता है)।process(self, event) फ़ंक्शन बनाएं।class YourHandler(GladiusHandler):
patterns = ['*']
def process(self, event):
data = self.get_lines(event)
# Perform work on data
खुद को हैंडलर्स सूची में जोड़ें
handlers = [
(ResponderHandler, args.responder),
(CredsHandler, ResponderHandler().outpath),
(YourHandler, CredsHandler().outpath),
(YourHandler, '/tmp'),
]