Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Responder — Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication. | Kitploit
उपकरण/GitHubGitHub/spiderlabs/responder
Phishing ToolsReconnaissancePassword AttacksWeb Proxies & InterceptionExploitationInformation GatheringNetwork SecurityPenetration TestingAuthenticationRed TeamingDNS AnalysisArchived
4.9k1.8k6 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
spiderlabs/responder

Responder

Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.

रिपॉजिटरी देखें

⛔ [अप्रचलित] Active at https://github.com/lgandx/Responder

Responder.py

LLMNR/NBT-NS/mDNS विषाक्तक

लेखक: Laurent Gaffie <[email protected] > http://www.spiderlabs.com

परिचय

Responder एक LLMNR, NBT-NS और MDNS विषाक्तक है। यह उनके नाम प्रत्यय के आधार पर विशिष्ट NBT-NS (NetBIOS Name Service) प्रश्नों का उत्तर देगा (देखें: http://support.microsoft.com/kb/163409). डिफ़ॉल्ट रूप से, उपकरण केवल फ़ाइल सर्वर सेवा अनुरोध का उत्तर देगा, जो SMB के लिए है।

इसके पीछे की अवधारणा हमारे उत्तरों को लक्षित करना और नेटवर्क पर अधिक गुप्त रहना है। यह सुनिश्चित करने में भी मदद करता है कि हम वैध NBT-NS व्यवहार को न तोड़ें। यदि आप वर्कस्टेशन सेवा अनुरोध नाम प्रत्यय का उत्तर देना चाहते हैं, तो आप कमांड लाइन के माध्यम से -r विकल्प सेट कर सकते हैं।

विशेषताएँ

  • बिल्ट-इन SMB प्रमाणीकरण सर्वर।

डिफ़ॉल्ट रूप से विस्तारित सुरक्षा NTLMSSP के साथ NTLMv1, NTLMv2 हैश का समर्थन करता है। Windows 95 से Server 2012 RC, Samba और Mac OSX Lion पर सफलतापूर्वक परीक्षण किया गया। NT4 के लिए स्पष्ट टेक्स्ट पासवर्ड समर्थित है, और --lm विकल्प सेट होने पर LM हैशिंग डाउनग्रेड। यह कार्यक्षमता उपकरण लॉन्च होने पर डिफ़ॉल्ट रूप से सक्षम है।

  • बिल्ट-इन MSSQL प्रमाणीकरण सर्वर।

इस उपकरण पर SQL प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Windows Vista से पुराने सिस्टम के लिए विकल्प -r सेट करना होगा (SQL Server लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग कर रहे हैं) (Vista और उच्चतर के लिए LLMNR का उपयोग किया जाएगा)। यह सर्वर NTLMv1, LMv2 हैश का समर्थन करता है। यह कार्यक्षमता Windows SQL Server 2005 और 2008 पर सफलतापूर्वक परीक्षण की गई।

  • बिल्ट-इन HTTP प्रमाणीकरण सर्वर।

इस उपकरण पर HTTP प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Vista से पुराने Windows संस्करण के लिए विकल्प -r सेट करना होगा (HTTP सर्वर लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग करके भेजे जाते हैं)। Vista और उच्चतर के लिए, LLMNR का उपयोग किया जाएगा। यह सर्वर NTLMv1, NTLMv2 हैश और बेसिक प्रमाणीकरण का समर्थन करता है। यह सर्वर IE 6 से IE 10, Firefox, Chrome, Safari पर सफलतापूर्वक परीक्षण किया गया।

नोट: यह मॉड्यूल Windows WebDav क्लाइंट (WebClient) से जारी WebDav NTLM प्रमाणीकरण के लिए भी काम करता है। अब आप पीड़ित को अपनी कस्टम फ़ाइलें भेज सकते हैं।

  • बिल्ट-इन HTTPS प्रमाणीकरण सर्वर।

ऊपर जैसा ही। फ़ोल्डर certs/ में 2 डिफ़ॉल्ट कुंजियाँ हैं, जिनमें एक डमी निजी कुंजी शामिल है। यह जानबूझकर है, उद्देश्य Responder को बॉक्स से बाहर काम करना है। यदि आपको अपनी स्व-हस्ताक्षरित कुंजी जोड़ी उत्पन्न करने की आवश्यकता हो तो एक स्क्रिप्ट जोड़ी गई है।

  • बिल्ट-इन LDAP प्रमाणीकरण सर्वर।

इस उपकरण पर LDAP प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Vista से पुराने Windows संस्करण के लिए विकल्प -r सेट करना होगा (HTTP सर्वर लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग करके भेजे जाते हैं)। Vista और उच्चतर के लिए, LLMNR का उपयोग किया जाएगा। यह सर्वर NTLMSSP हैश और सरल प्रमाणीकरण (स्पष्ट टेक्स्ट प्रमाणीकरण) का समर्थन करता है। यह सर्वर Windows समर्थन उपकरण "ldp" और LdapAdmin पर सफलतापूर्वक परीक्षण किया गया।

  • बिल्ट-इन FTP, POP3, IMAP, SMTP प्रमाणीकरण सर्वर।

ये मॉड्यूल स्पष्ट टेक्स्ट क्रेडेंशियल्स एकत्र करेंगे।

  • बिल्ट-इन DNS सर्वर।

यह सर्वर टाइप A प्रश्नों का उत्तर देगा। जब इसे ARP स्पूफिंग के साथ जोड़ा जाता है तो यह वास्तव में सुविधाजनक होता है।

  • बिल्ट-इन WPAD प्रॉक्सी सर्वर।

यह मॉड्यूल नेटवर्क पर Internet Explorer लॉन्च करने वाले किसी भी व्यक्ति से सभी HTTP अनुरोधों को कैप्चर करेगा यदि उनके पास "स्वचालित रूप से सेटिंग्स का पता लगाएं" सक्षम है। यह मॉड्यूल अत्यधिक प्रभावी है। आप Responder.conf में अपनी कस्टम PAC स्क्रिप्ट कॉन्फ़िगर कर सकते हैं और सर्वर की प्रतिक्रियाओं में HTML इंजेक्ट कर सकते हैं। Responder.conf देखें।

  • ब्राउज़र श्रोता

यह मॉड्यूल स्टील्थ मोड में PDC खोजने की अनुमति देता है।

  • फिंगरप्रिंटिंग

जब विकल्प -f का उपयोग किया जाता है, तो Responder उस प्रत्येक होस्ट का फिंगरप्रिंट लेगा जिसने LLMNR/NBT-NS क्वेरी जारी की। फिंगरप्रिंट मोड में रहते हुए भी सभी कैप्चर मॉड्यूल काम करते हैं।

  • Icmp रीडायरेक्ट

    python tools/Icmp-Redirect.py

Windows XP/2003 और पहले के डोमेन सदस्यों पर MITM के लिए। DNS मॉड्यूल के साथ संयुक्त यह हमला काफी प्रभावी है।

  • रॉग DHCP

    python tools/DHCP.py

DHCP Inform स्पूफिंग। आपको वास्तविक DHCP सर्वर को IP पते जारी करने देता है, और फिर आपके IP पते को प्राथमिक DNS सर्वर और अपने स्वयं के WPAD URL के रूप में सेट करने के लिए DHCP Inform उत्तर भेजता है।

  • विश्लेषण मोड।

यह मॉड्यूल आपको बिना किसी प्रतिक्रिया को जहर दिए नेटवर्क पर NBT-NS, BROWSER, LLMNR, DNS अनुरोध देखने की अनुमति देता है। साथ ही, आप निष्क्रिय रूप से डोमेन, MSSQL सर्वर, वर्कस्टेशन मैप कर सकते हैं, देख सकते हैं कि क्या आपके सबनेट पर ICMP Redirect हमले संभव हैं।

हैशेज़

सभी हैश stdout पर मुद्रित होते हैं और जॉन जंबो संगत एक अद्वितीय फ़ाइल में डंप किए जाते हैं, इस प्रारूप का उपयोग करते हुए:

root@kitploit:~
(MODULE_NAME)-(HASH_TYPE)-(CLIENT_IP).txt

लॉग फ़ाइलें "logs/" फ़ोल्डर में स्थित हैं। हैश केवल प्रति उपयोगकर्ता प्रति हैश प्रकार एक बार लॉग और मुद्रित किए जाएंगे, जब तक कि आप वर्बोज़ मोड (-v) का उपयोग नहीं कर रहे हैं।

  • Responder अपनी सभी गतिविधियों को Responder-Session.log पर लॉग करेगा
  • विश्लेषण मोड Analyze-Session.log पर लॉग किया जाएगा
  • विषाक्तता Poisoners-Session.log पर लॉग की जाएगी

इसके अतिरिक्त, सभी कैप्चर किए गए हैश को एक SQLite डेटाबेस में लॉग किया जाता है जिसे आप Responder.conf में कॉन्फ़िगर कर सकते हैं

विचारणीय बातें

  • यह उपकरण कई पोर्ट पर सुनता है: UDP 137, UDP 138, UDP 53, UDP/TCP 389, TCP 1433, TCP 80, TCP 139, TCP 445, TCP 21, TCP 3141, TCP 25, TCP 110, TCP 587 और मल्टीकास्ट UDP 5553।

  • यदि आप अपने सिस्टम पर Samba चलाते हैं, तो smbd और nmbd और इन पोर्ट पर सुनने वाली अन्य सभी सेवाओं को रोकें।

  • Ubuntu उपयोगकर्ताओं के लिए:

इस फ़ाइल को संपादित करें /etc/NetworkManager/NetworkManager.conf और पंक्ति को टिप्पणी करें: dns=dnsmasq। फिर इस कमांड से dnsmasq को मारें (रूट के रूप में): killall dnsmasq -9

  • किसी भी रॉग सर्वर को Responder.conf में बंद किया जा सकता है।

  • यह उपकरण Windows पर काम करने के लिए नहीं है।

  • OSX के लिए, कृपया ध्यान दें: Responder को -i फ़्लैग के लिए एक IP पते के साथ लॉन्च किया जाना चाहिए (जैसे -i YOUR_IP_ADDR)। OSX में कस्टम इंटरफ़ेस बाइंडिंग के लिए कोई मूल समर्थन नहीं है। -i en1 का उपयोग करने से काम नहीं चलेगा। साथ ही सर्वोत्तम अनुभव के साथ Responder चलाने के लिए, रूट के रूप में निम्नलिखित चलाएँ:

    launchcl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist

    launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist

उपयोग

सबसे पहले, कृपया Responder.conf पर एक नज़र डालें और इसे अपनी आवश्यकताओं के अनुसार ट्वीक करें।

उपकरण चलाना:

root@kitploit:~
./Responder.py [विकल्प]

सामान्य उपयोग उदाहरण:

root@kitploit:~
./Responder.py -I eth0 -wrf

विकल्प:

root@kitploit:~
  --version             प्रोग्राम का संस्करण संख्या दिखाएँ और बाहर निकलें
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -A, --analyze         विश्लेषण मोड। यह विकल्प आपको बिना प्रतिक्रिया दिए NBT-NS,
                        BROWSER, LLMNR अनुरोध देखने की अनुमति देता है।
  -I eth0, --interface=eth0
                        उपयोग करने के लिए नेटवर्क इंटरफ़ेस
  -b, --basic           एक बेसिक HTTP प्रमाणीकरण लौटाएं। डिफ़ॉल्ट: NTLM
  -r, --wredir          नेटबायोस wredir प्रत्यय प्रश्नों के लिए उत्तर सक्षम करें।
                        wredir का उत्तर देना संभवतः नेटवर्क पर चीजों को तोड़ देगा।
                        डिफ़ॉल्ट: False
  -d, --NBTNSdomain     नेटबायोस डोमेन प्रत्यय प्रश्नों के लिए उत्तर सक्षम करें।
                        डोमेन प्रत्ययों का उत्तर देना संभवतः नेटवर्क पर चीजों को तोड़ देगा।
                        डिफ़ॉल्ट: False
  -f, --fingerprint     यह विकल्प आपको एक ऐसे होस्ट का फिंगरप्रिंट लेने की अनुमति देता है जिसने
                        NBT-NS या LLMNR क्वेरी जारी की।
  -w, --wpad            WPAD रॉग प्रॉक्सी सर्वर प्रारंभ करें। डिफ़ॉल्ट मान False है
  -u UPSTREAM_PROXY, --upstream-proxy=UPSTREAM_PROXY
                        बाहर जाने वाले अनुरोधों के लिए रॉग WPAD प्रॉक्सी द्वारा उपयोग किया जाने वाला अपस्ट्रीम HTTP प्रॉक्सी (प्रारूप: host:port)
  -F, --ForceWpadAuth   wpad.dat फ़ाइल पुनर्प्राप्ति पर NTLM/बेसिक प्रमाणीकरण बलपूर्वक करें।
                        इससे लॉगिन प्रॉम्प्ट हो सकता है। डिफ़ॉल्ट: False
  --lm                  Windows XP/2003 और पहले के लिए LM हैशिंग डाउनग्रेड बलपूर्वक करें। डिफ़ॉल्ट: False
  -v, --verbose         वर्बोज़िटी बढ़ाएँ।

कॉपीराइट

NBT-NS/LLMNR Responder लॉरेंट गैफी द्वारा निर्मित कॉपीराइट (C) 2013 Trustwave Holdings, Inc.

यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे पुनर्वितरित और/या संशोधित कर सकते हैं जीएनयू जनरल पब्लिक लाइसेंस की शर्तों के तहत जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता की निहित वारंटी के बिना या किसी विशेष उद्देश्य के लिए उपयुक्तता। अधिक जानकारी के लिए जीएनयू जनरल पब्लिक लाइसेंस देखें।

आपको इस प्रोग्राम के साथ जीएनयू जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।

टूल डाउनलोड करें