
Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.
⛔ [अप्रचलित] Active at https://github.com/lgandx/Responder
LLMNR/NBT-NS/mDNS विषाक्तक
लेखक: Laurent Gaffie <[email protected] > http://www.spiderlabs.com
Responder एक LLMNR, NBT-NS और MDNS विषाक्तक है। यह उनके नाम प्रत्यय के आधार पर विशिष्ट NBT-NS (NetBIOS Name Service) प्रश्नों का उत्तर देगा (देखें: http://support.microsoft.com/kb/163409). डिफ़ॉल्ट रूप से, उपकरण केवल फ़ाइल सर्वर सेवा अनुरोध का उत्तर देगा, जो SMB के लिए है।
इसके पीछे की अवधारणा हमारे उत्तरों को लक्षित करना और नेटवर्क पर अधिक गुप्त रहना है। यह सुनिश्चित करने में भी मदद करता है कि हम वैध NBT-NS व्यवहार को न तोड़ें। यदि आप वर्कस्टेशन सेवा अनुरोध नाम प्रत्यय का उत्तर देना चाहते हैं, तो आप कमांड लाइन के माध्यम से -r विकल्प सेट कर सकते हैं।
डिफ़ॉल्ट रूप से विस्तारित सुरक्षा NTLMSSP के साथ NTLMv1, NTLMv2 हैश का समर्थन करता है। Windows 95 से Server 2012 RC, Samba और Mac OSX Lion पर सफलतापूर्वक परीक्षण किया गया। NT4 के लिए स्पष्ट टेक्स्ट पासवर्ड समर्थित है, और --lm विकल्प सेट होने पर LM हैशिंग डाउनग्रेड। यह कार्यक्षमता उपकरण लॉन्च होने पर डिफ़ॉल्ट रूप से सक्षम है।
इस उपकरण पर SQL प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Windows Vista से पुराने सिस्टम के लिए विकल्प -r सेट करना होगा (SQL Server लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग कर रहे हैं) (Vista और उच्चतर के लिए LLMNR का उपयोग किया जाएगा)। यह सर्वर NTLMv1, LMv2 हैश का समर्थन करता है। यह कार्यक्षमता Windows SQL Server 2005 और 2008 पर सफलतापूर्वक परीक्षण की गई।
इस उपकरण पर HTTP प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Vista से पुराने Windows संस्करण के लिए विकल्प -r सेट करना होगा (HTTP सर्वर लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग करके भेजे जाते हैं)। Vista और उच्चतर के लिए, LLMNR का उपयोग किया जाएगा। यह सर्वर NTLMv1, NTLMv2 हैश और बेसिक प्रमाणीकरण का समर्थन करता है। यह सर्वर IE 6 से IE 10, Firefox, Chrome, Safari पर सफलतापूर्वक परीक्षण किया गया।
नोट: यह मॉड्यूल Windows WebDav क्लाइंट (WebClient) से जारी WebDav NTLM प्रमाणीकरण के लिए भी काम करता है। अब आप पीड़ित को अपनी कस्टम फ़ाइलें भेज सकते हैं।
ऊपर जैसा ही। फ़ोल्डर certs/ में 2 डिफ़ॉल्ट कुंजियाँ हैं, जिनमें एक डमी निजी कुंजी शामिल है। यह जानबूझकर है, उद्देश्य Responder को बॉक्स से बाहर काम करना है। यदि आपको अपनी स्व-हस्ताक्षरित कुंजी जोड़ी उत्पन्न करने की आवश्यकता हो तो एक स्क्रिप्ट जोड़ी गई है।
इस उपकरण पर LDAP प्रमाणीकरण को पुनर्निर्देशित करने के लिए, आपको Vista से पुराने Windows संस्करण के लिए विकल्प -r सेट करना होगा (HTTP सर्वर लुकअप के लिए NBT-NS प्रश्न वर्कस्टेशन सेवा नाम प्रत्यय का उपयोग करके भेजे जाते हैं)। Vista और उच्चतर के लिए, LLMNR का उपयोग किया जाएगा। यह सर्वर NTLMSSP हैश और सरल प्रमाणीकरण (स्पष्ट टेक्स्ट प्रमाणीकरण) का समर्थन करता है। यह सर्वर Windows समर्थन उपकरण "ldp" और LdapAdmin पर सफलतापूर्वक परीक्षण किया गया।
ये मॉड्यूल स्पष्ट टेक्स्ट क्रेडेंशियल्स एकत्र करेंगे।
यह सर्वर टाइप A प्रश्नों का उत्तर देगा। जब इसे ARP स्पूफिंग के साथ जोड़ा जाता है तो यह वास्तव में सुविधाजनक होता है।
यह मॉड्यूल नेटवर्क पर Internet Explorer लॉन्च करने वाले किसी भी व्यक्ति से सभी HTTP अनुरोधों को कैप्चर करेगा यदि उनके पास "स्वचालित रूप से सेटिंग्स का पता लगाएं" सक्षम है। यह मॉड्यूल अत्यधिक प्रभावी है। आप Responder.conf में अपनी कस्टम PAC स्क्रिप्ट कॉन्फ़िगर कर सकते हैं और सर्वर की प्रतिक्रियाओं में HTML इंजेक्ट कर सकते हैं। Responder.conf देखें।
यह मॉड्यूल स्टील्थ मोड में PDC खोजने की अनुमति देता है।
जब विकल्प -f का उपयोग किया जाता है, तो Responder उस प्रत्येक होस्ट का फिंगरप्रिंट लेगा जिसने LLMNR/NBT-NS क्वेरी जारी की। फिंगरप्रिंट मोड में रहते हुए भी सभी कैप्चर मॉड्यूल काम करते हैं।
Icmp रीडायरेक्ट
python tools/Icmp-Redirect.py
Windows XP/2003 और पहले के डोमेन सदस्यों पर MITM के लिए। DNS मॉड्यूल के साथ संयुक्त यह हमला काफी प्रभावी है।
रॉग DHCP
python tools/DHCP.py
DHCP Inform स्पूफिंग। आपको वास्तविक DHCP सर्वर को IP पते जारी करने देता है, और फिर आपके IP पते को प्राथमिक DNS सर्वर और अपने स्वयं के WPAD URL के रूप में सेट करने के लिए DHCP Inform उत्तर भेजता है।
यह मॉड्यूल आपको बिना किसी प्रतिक्रिया को जहर दिए नेटवर्क पर NBT-NS, BROWSER, LLMNR, DNS अनुरोध देखने की अनुमति देता है। साथ ही, आप निष्क्रिय रूप से डोमेन, MSSQL सर्वर, वर्कस्टेशन मैप कर सकते हैं, देख सकते हैं कि क्या आपके सबनेट पर ICMP Redirect हमले संभव हैं।
सभी हैश stdout पर मुद्रित होते हैं और जॉन जंबो संगत एक अद्वितीय फ़ाइल में डंप किए जाते हैं, इस प्रारूप का उपयोग करते हुए:
(MODULE_NAME)-(HASH_TYPE)-(CLIENT_IP).txt
लॉग फ़ाइलें "logs/" फ़ोल्डर में स्थित हैं। हैश केवल प्रति उपयोगकर्ता प्रति हैश प्रकार एक बार लॉग और मुद्रित किए जाएंगे, जब तक कि आप वर्बोज़ मोड (-v) का उपयोग नहीं कर रहे हैं।
इसके अतिरिक्त, सभी कैप्चर किए गए हैश को एक SQLite डेटाबेस में लॉग किया जाता है जिसे आप Responder.conf में कॉन्फ़िगर कर सकते हैं
यह उपकरण कई पोर्ट पर सुनता है: UDP 137, UDP 138, UDP 53, UDP/TCP 389, TCP 1433, TCP 80, TCP 139, TCP 445, TCP 21, TCP 3141, TCP 25, TCP 110, TCP 587 और मल्टीकास्ट UDP 5553।
यदि आप अपने सिस्टम पर Samba चलाते हैं, तो smbd और nmbd और इन पोर्ट पर सुनने वाली अन्य सभी सेवाओं को रोकें।
Ubuntu उपयोगकर्ताओं के लिए:
इस फ़ाइल को संपादित करें /etc/NetworkManager/NetworkManager.conf और पंक्ति को टिप्पणी करें: dns=dnsmasq। फिर इस कमांड से dnsmasq को मारें (रूट के रूप में): killall dnsmasq -9
किसी भी रॉग सर्वर को Responder.conf में बंद किया जा सकता है।
यह उपकरण Windows पर काम करने के लिए नहीं है।
OSX के लिए, कृपया ध्यान दें: Responder को -i फ़्लैग के लिए एक IP पते के साथ लॉन्च किया जाना चाहिए (जैसे -i YOUR_IP_ADDR)। OSX में कस्टम इंटरफ़ेस बाइंडिंग के लिए कोई मूल समर्थन नहीं है। -i en1 का उपयोग करने से काम नहीं चलेगा। साथ ही सर्वोत्तम अनुभव के साथ Responder चलाने के लिए, रूट के रूप में निम्नलिखित चलाएँ:
launchcl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist
launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist
सबसे पहले, कृपया Responder.conf पर एक नज़र डालें और इसे अपनी आवश्यकताओं के अनुसार ट्वीक करें।
उपकरण चलाना:
./Responder.py [विकल्प]
सामान्य उपयोग उदाहरण:
./Responder.py -I eth0 -wrf
विकल्प:
--version प्रोग्राम का संस्करण संख्या दिखाएँ और बाहर निकलें
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-A, --analyze विश्लेषण मोड। यह विकल्प आपको बिना प्रतिक्रिया दिए NBT-NS,
BROWSER, LLMNR अनुरोध देखने की अनुमति देता है।
-I eth0, --interface=eth0
उपयोग करने के लिए नेटवर्क इंटरफ़ेस
-b, --basic एक बेसिक HTTP प्रमाणीकरण लौटाएं। डिफ़ॉल्ट: NTLM
-r, --wredir नेटबायोस wredir प्रत्यय प्रश्नों के लिए उत्तर सक्षम करें।
wredir का उत्तर देना संभवतः नेटवर्क पर चीजों को तोड़ देगा।
डिफ़ॉल्ट: False
-d, --NBTNSdomain नेटबायोस डोमेन प्रत्यय प्रश्नों के लिए उत्तर सक्षम करें।
डोमेन प्रत्ययों का उत्तर देना संभवतः नेटवर्क पर चीजों को तोड़ देगा।
डिफ़ॉल्ट: False
-f, --fingerprint यह विकल्प आपको एक ऐसे होस्ट का फिंगरप्रिंट लेने की अनुमति देता है जिसने
NBT-NS या LLMNR क्वेरी जारी की।
-w, --wpad WPAD रॉग प्रॉक्सी सर्वर प्रारंभ करें। डिफ़ॉल्ट मान False है
-u UPSTREAM_PROXY, --upstream-proxy=UPSTREAM_PROXY
बाहर जाने वाले अनुरोधों के लिए रॉग WPAD प्रॉक्सी द्वारा उपयोग किया जाने वाला अपस्ट्रीम HTTP प्रॉक्सी (प्रारूप: host:port)
-F, --ForceWpadAuth wpad.dat फ़ाइल पुनर्प्राप्ति पर NTLM/बेसिक प्रमाणीकरण बलपूर्वक करें।
इससे लॉगिन प्रॉम्प्ट हो सकता है। डिफ़ॉल्ट: False
--lm Windows XP/2003 और पहले के लिए LM हैशिंग डाउनग्रेड बलपूर्वक करें। डिफ़ॉल्ट: False
-v, --verbose वर्बोज़िटी बढ़ाएँ।
NBT-NS/LLMNR Responder लॉरेंट गैफी द्वारा निर्मित कॉपीराइट (C) 2013 Trustwave Holdings, Inc.
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे पुनर्वितरित और/या संशोधित कर सकते हैं जीएनयू जनरल पब्लिक लाइसेंस की शर्तों के तहत जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता की निहित वारंटी के बिना या किसी विशेष उद्देश्य के लिए उपयुक्तता। अधिक जानकारी के लिए जीएनयू जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ जीएनयू जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।