Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pretender — आपका MitM साथी जो DHCPv6 DNS takeover, mDNS, LLMNR और NetBIOS-NS स्पूफिंग जैसे हमलों को रिले करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/redteampentesting/pretender
टोहीजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगDNS विश्लेषण
GitHubredteampentesting/pretender

pretender

आपका MitM साथी जो DHCPv6 DNS takeover, mDNS, LLMNR और NetBIOS-NS स्पूफिंग जैसे हमलों को रिले करने के लिए है।

रिपॉजिटरी देखें
1.3k97202 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pretender

रिले हमलों के लिए आपका MitM साथी जिसमें DHCPv6 DNS टेकओवर के साथ-साथ mDNS, LLMNR और NetBIOS-NS स्पूफिंग शामिल है

Release GitHub Action: Check Software License Go Report Card


pretender RedTeam Pentesting द्वारा विकसित एक उपकरण है जो स्पूफ किए गए स्थानीय नाम समाधान और DHCPv6 DNS टेकओवर हमलों के माध्यम से मशीन-इन-द-मिडिल स्थिति प्राप्त करता है। pretender मुख्य रूप से Windows होस्ट को लक्षित करता है, क्योंकि इसका उपयोग रिले हमलों के लिए किया जाता है, लेकिन इसे Linux, Windows और Go द्वारा समर्थित अन्य सभी प्लेटफार्मों पर तैनात किया जा सकता है। नाम समाधान प्रश्नों का उत्तर मनमाने IP से दिया जा सकता है, उन स्थितियों में जहां रिले टूल pretender से भिन्न होस्ट पर चलता है। यह Impacket's ntlmrelayx.py और krbrelayx जैसे उपकरणों के साथ काम करने के लिए डिज़ाइन किया गया है जो रिले हमलों या हैश डंपिंग के लिए आने वाले कनेक्शन को संभालते हैं।

DHCPv6 DNS टेकओवर, स्थानीय नाम समाधान स्पूफिंग और रिले हमलों के बारे में अधिक जानकारी के लिए हमारा ब्लॉग पोस्ट पढ़ें।


उपयोग

स्थानीय नेटवर्क में स्थिति का अंदाजा लगाने के लिए, pretender को --dry मोड में शुरू किया जा सकता है जहां यह केवल आने वाले प्रश्नों को लॉग करता है और उनमें से किसी का उत्तर नहीं देता है:

pretender -i eth0 --dry
pretender -i eth0 --dry --no-ra # बिना राउटर विज्ञापनों (RA) के
pretender -i eth0 --dry --no-ra-dns # RA के साथ लेकिन RA में DNS का विज्ञापन किए बिना

mDNS, LLMNR और NetBIOS-NS के माध्यम से स्थानीय नाम समाधान स्पूफिंग के साथ-साथ राउटर विज्ञापनों के साथ DHCPv6 DNS टेकओवर करने के लिए, बस pretender को इस तरह चलाएं:

pretender -i eth0

आप --no-dhcp-dns (DHCPv6, DNS और राउटर विज्ञापन अक्षम), --no-lnr (mDNS, LLMNR और NetBIOS-NS अक्षम), --no-mdns, --no-llmnr, --no-netbios और --no-ra के साथ कुछ हमलों को अक्षम कर सकते हैं।

यदि ntlmrelayx.py किसी भिन्न होस्ट पर चलता है (जैसे 10.0.0.10/fe80::5), तो pretender को इस तरह चलाएं:

pretender -i eth0 -4 "10.0.0.10" -6 "fe80::5"

Pretender को केवल कुछ डोमेन (या सभी लेकिन कुछ डोमेन) के लिए प्रश्नों का उत्तर देने के लिए सेट किया जा सकता है और यह केवल कुछ होस्ट (या सभी लेकिन कुछ होस्ट) के लिए स्पूफिंग हमले कर सकता है। होस्टनाम द्वारा होस्ट को संदर्भित करना उस होस्ट के नाम समाधान पर निर्भर करता है जो pretender चलाता है। निम्नलिखित उदाहरण देखें:

pretender -i eth0 --spoof "example.com" --dont-spoof-for "10.0.0.3,host1.corp,fe80::f" --ignore-nofqdn

अधिक जानकारी के लिए, pretender --help चलाएं।


सुझाव

  • विकल्प --spoof/--dont-spoof/--spoof-for/--dont-spoof-for वाइल्डकार्ड का समर्थन करते हैं। जबकि domain.fqdn केवल शाब्दिक मिलान करता है, .domain.fqdn domain.fqdn और sub.domain.fqdn से मेल खाएगा। इसी प्रकार, *domain.fqdn mydomain.fqdn से मेल खाता है। केवल उपडोमेन से मेल खाने के लिए *.domain.fqdn का उपयोग करें। ध्यान दें कि उपडोमेन वाइल्डकार्ड (अग्रणी .) और मनमाने वाइल्डकार्ड (*) का एक साथ उपयोग नहीं किया जा सकता है।
  • ntlmrelayx.py में IPv6 समर्थन सक्षम करने के लिए -6 फ्लैग का उपयोग करना सुनिश्चित करें।
  • Pretender --stateless-ra फ्लैग के साथ DHCPv6 के बिना राउटर विज्ञापनों के माध्यम से स्टेटलेस DNS कॉन्फ़िगरेशन का समर्थन करता है। डिफ़ॉल्ट रूप से, DHCPv6 सर्वर अभी भी शुरू होता है लेकिन इसे --no-dhcp का उपयोग करके अक्षम किया जा सकता है।
  • यदि --dont-spoof/--dont-spoof-for फिल्टर मौजूद हैं और --delegate-ignored-to के साथ कोई अपस्ट्रीम DNS सर्वर कॉन्फ़िगर नहीं किया गया है, तो राउटर विज्ञापन सीधे DNS सर्वर का विज्ञापन नहीं करेंगे जिससे हमला कम प्रभावी हो जाता है।
  • Pretender को उन स्थितियों के लिए एक निश्चित समय अवधि के बाद रुकने के लिए कॉन्फ़िगर किया जा सकता है जहां इसे मैन्युअल रूप से रोका नहीं जा सकता (--stop-after और main.vendorStopAfter)।
  • होस्ट जानकारी लुकअप (जो ARP तालिका, IP पड़ोसियों और रिवर्स लुकअप पर निर्भर करता है) को --no-host-info या main.vendorNoHostInfo से अक्षम किया जा सकता है।
  • यदि आप सुनिश्चित नहीं हैं कि कौन सा इंटरफ़ेस चुनना है (विशेषकर Windows पर), तो --interfaces का उपयोग करके नाम और पतों वाले सभी इंटरफ़ेस सूचीबद्ध करें।
  • यदि आप स्थानीय नाम समाधान स्पूफिंग से होस्ट को बाहर करना चाहते हैं, तो उनके IPv6 पतों को भी बाहर करना सुनिश्चित करें या --no-ipv6-lnr/main.vendorNoIPv6LNR का उपयोग करें।
  • DHCPv6 संदेशों में आमतौर पर FQDN विकल्प होता है (जिसमें कभी-कभी एक होस्टनाम भी हो सकता है जो FQDN नहीं है)। इस विकल्प का उपयोग होस्टनाम द्वारा संदेशों को फ़िल्टर करने के लिए किया जाता है (--spoof-for/--dont-spoof-for)। आप --ignore-nofqdn सेट या छोड़ कर FQDN विकल्प के बिना DHCPv6 संदेशों के साथ क्या करना है, यह तय कर सकते हैं।
  • बिल्ड कॉन्फ़िगरेशन के आधार पर, या तो ऑपरेटिंग सिस्टम रिज़ॉल्वर (CGO_ENABLED=1) या Go कार्यान्वयन (CGO_ENABLED=0) का उपयोग किया जाता है। यह होस्ट जानकारी संग्रह के लिए महत्वपूर्ण हो सकता है क्योंकि OS रिज़ॉल्वर स्थानीय नाम समाधान का समर्थन कर सकता है और Go कार्यान्वयन नहीं करता है, जब तक कि एक स्टब रिज़ॉल्वर का उपयोग न किया जाए।
  • होस्ट जानकारी कार्यक्षमता वर्तमान में केवल Windows और Linux के लिए उपलब्ध है।
  • डिफ़ॉल्ट सूची hostinfo/mac-vendors.txt को बदलकर एक कस्टम MAC पता विक्रेता सूची बाइनरी में संकलित की जा सकती है। केवल निम्नलिखित प्रारूप में MAC उपसर्ग वाली पंक्तियाँ पहचानी जाती हैं: FF:FF:FF<tab>VendorID<tab>Vendor (MAC उपसर्ग की लंबाई मनमानी हो सकती है)।
  • यदि आप केवल डायनामिक अपडेट के माध्यम से Kerberos रिले करना चाहते हैं, तो आप --no-lnr और --spoof-types SOA निर्दिष्ट कर सकते हैं ताकि हमले से असंबंधित किसी भी प्रश्न को अनदेखा किया जा सके।
  • Kerberos रिले हमले का संचालन करते समय जहां krbrelayx.py pretender से भिन्न होस्ट पर चलता है (रिले IPv4 पता एक अलग होस्ट की ओर इशारा करता है जो krbrelayx.py चलाता है), krbrelayx.py चलाने वाले होस्ट को भी pretender चलाने की आवश्यकता होगी ताकि रिले IPv4 पते पर भेजे गए डायनामिक अपडेट क्वेरी को प्राप्त और अस्वीकार किया जा सके।
  • डिफ़ॉल्ट रूप से, DHCPv6 DNS टेकओवर के दौरान व्यवधान को सीमित करने के लिए, विकल्प --delegate-ignored-to <DNS सर्वर> का उपयोग अनदेखा किए गए प्रश्नों को एक वैध DNS सर्वर को सौंपने के लिए किया जा सकता है।
  • विकल्प --dry-with-dhcp को --delegate-ignored-to के साथ जोड़ा जा सकता है ताकि नेटवर्क में नाम समाधान प्रश्नों की निगरानी बिना व्यवधान के की जा सके।
  • --ignore-non-microsoft-dhcp निर्दिष्ट करके गैर-Windows क्लाइंट से DHCP संदेशों को अनदेखा करना संभव है। यह संभव है क्योंकि Windows DHCP क्लाइंट DHCP विक्रेता विकल्प में Microsoft के एंटरप्राइज़ नंबर 311 को शामिल करता है।
  • --toggle के साथ, रनटाइम पर नाम समाधान स्पूफिंग (DNS, mDNS, LLMNR, NetBIOS) को गतिशील रूप से सक्षम और अक्षम किया जा सकता है। यह विशेष रूप से --delegate-ignored-to के साथ शक्तिशाली है ताकि DHCP सर्वर को रोके बिना हमलों को शुरू और रोका जा सके। इसका उपयोग एक वर्कअराउंड के रूप में किया जा सकता है जब Windows DHCP क्लाइंट DHCP सर्वर तक पहुंचने में विफल रहने के बाद कुछ समय के लिए पते पट्टे पर देना बंद कर देता है।

निर्माण और वेंडरिंग

Pretender को निम्नानुसार बनाया जा सकता है:

go build

Pretender को पूर्व-कॉन्फ़िगर सेटिंग्स के साथ भी संकलित किया जा सकता है। इसके लिए, ldflags को इस प्रकार संशोधित करना होगा:

-ldflags '-X main.vendorInterface=eth1'
टूल डाउनलोड करें