
Un semplice strumento per rilevare lo spoofing NBT-NS e LLMNR (e giocherellare un po' con essi)
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
Author: @_w_m__
Un semplice strumento per rilevare lo spoofing NBT-NS e LLMNR (e per giocarci un po')

Pentesters, Red Team e anche veri aggressori amano usare strumenti come Responder per falsificare le risposte LLMNR e/o NBT-NS. Ci sono altri fantastici strumenti che aiutano nel rilevamento, come respounder. Ma volevo capirlo da solo, e allo stesso tempo aggiungere un modo per inviare token "honey" (credenziali AD false) a chi usa questi strumenti di spoofing.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
Questo lo avvierà in modalità predefinita, controllerà sia lo spoofing LLMNR che NBT-NS, ma non invierà credenziali SMB false.
python got-responded.py