Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gladius — स्वचालित Responder/secretsdump.py क्रैकिंग | Kitploit
उपकरण/GitHubGitHub/praetorian-inc/gladius
पासवर्ड क्रैकिंगहैश विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubpraetorian-inc/gladius

gladius

स्वचालित Responder/secretsdump.py क्रैकिंग

रिपॉजिटरी देखें
1863710 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gladius

Responder से क्रेडेंशियल्स तक आसान मोड

लेखक: Cory Duplantis (@ctfhacker) / ब्लॉग

ग्लेडियस पर ब्लॉग पोस्ट

asciicast

ग्लेडियस एक आकलन के दौरान विभिन्न स्रोतों से क्रेडेंशियल क्रैक करने का एक स्वचालित तरीका प्रदान करता है। हम वर्तमान में Responder, secretsdump.py, और smart_hashdump से हैश क्रैक करते हैं।

स्थापना

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

प्रारंभ

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

अब Responder सत्र सामान्य रूप से प्रारंभ करें

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

secretsdump के साथ काम करना

secretsdump के परिणामों को पार्सिंग और क्रैकिंग के लिए Gladius को भेजें।

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

सहायता

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

कार्यप्रणाली

नियमसेट

डिफ़ॉल्ट नियमसेट Praetorian के Julian Dunning (@hob0man) द्वारा एक बेहतर best64 नियमसेट है। उनकी इस विषय पर प्रस्तुति नीचे देखी जा सकती है:

Picture to Youtube

Responder

Responder लॉग में *NTLM*txt फ़ाइलों की निगरानी करता है। प्रत्येक मिली फ़ाइल के लिए, आउटपुट पार्स करता है, नए हैश वाली एक अस्थायी फ़ाइल बनाता है, और इसे सही हैश प्रकार के साथ hashcat को भेजता है।

root@kitploit:~
To watch for NTLM hashes from hashdump, simply create a file with NTLM hashes from hashdump and drop a file with `hashdump` in its name in the Responder directory.
Note: Will have to manually examine output in `./engagement/responderhander_out/*` to check for results from `hashdump` cracking.

क्रेडेंशियल्स

hashcat से आउटपुट की निगरानी करता है और निम्नलिखित प्रारूप में फ़ाइलें निर्यात करता है:

root@kitploit:~
Domain Username Password

उदाहरण मॉड्यूल

Gladius का विस्तार करने के लिए:

  • एक नया Handler क्लास बनाएं जो GladiusHandler से विरासत लेता है।
  • अपनी विशिष्ट फ़ाइल नामों के लिए regex मैचों की एक सूची जोड़ें (या '*' यदि फ़ाइल नाम मायने नहीं रखता है)।
  • अपने पैटर्न से मेल खाने वाली सभी फ़ाइलों पर कार्रवाई करने के लिए process(self, event) फ़ंक्शन बनाएं।
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

खुद को हैंडलर्स सूची में जोड़ें

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder),
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
टूल डाउनलोड करें