Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gladius — Cracking automatizzato di Responder/secretsdump.py | Kitploit
Strumenti/GitHubGitHub/praetorian-inc/gladius
Password CrackingAnalisi HashRaccolta InformazioniSicurezza di RetePenetration TestingArchived
GitHubpraetorian-inc/gladius

gladius

Cracking automatizzato di Responder/secretsdump.py

Vedi Repository
1863710 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gladius

Modalità facile da Responder a Credenziali

Autore: Cory Duplantis (@ctfhacker) / blog

Post sul blog su Gladius

asciicast

Gladius fornisce un metodo automatizzato per crackare le credenziali da varie fonti durante un engagement. Attualmente crackiamo hash da Responder, secretsdump.py e smart_hashdump.

Install

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

Start

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

Ora avvia la sessione di responder come di consueto

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

Lavorare con secretsdump

Invia i risultati di secretsdump a Gladius per l'analisi e il cracking.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

Help

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

Funzionamento

Regole

Il regole predefinite è un miglioramento del best64 di Julian Dunning (@hob0man) di Praetorian. La sua presentazione sull'argomento può essere trovata qui sotto:

Picture to Youtube

Responder

Osserva il log di responder per i file *NTLM*txt. Per ogni file trovato, analizza l'output, crea un file temporaneo contenente i nuovi hash e lo passa a hashcat con il tipo di hash corretto

Per osservare gli hash NTLM da hashdump, crea semplicemente un file con gli hash NTLM da hashdump e metti un file con hashdump nel nome nella directory di Responder. Nota: Dovrai esaminare manualmente l'output in ./engagement/responderhander_out/* per verificare i risultati del cracking di hashdump.

Credenziali

Osserva l'output di hashcat ed esporta file con il seguente formato:

root@kitploit:~
Dominio NomeUtente Password

Esempio di modulo

Per estendere Gladius:

  • Crea una nuova classe Handler che erediti da GladiusHandler.
  • Aggiungi una lista di corrispondenze regex per i tuoi nomi di file specifici (o '*' se il nome del file non è importante)
  • Crea una funzione process(self, event) per eseguire azioni su tutti i file che corrispondono al tuo pattern.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

Aggiungiti alla lista dei gestori (handlers)

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
Scarica lo strumento