
NBT-NSおよびLLMNRスプーフィングを検出し(そしてそれらに少し干渉する)ためのシンプルなツール
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
作者: @_w_m__
LLMNR/NBT-NSスプーフィングを検出するシンプルなツール(そしてちょっとした妨害も含む)

ペネトレーションテスター、レッドチーム、そして実際の攻撃者も、Responderのようなツールを使ってLLMNRやNBT-NSの応答をスプーフィングするのを好みます。検出を支援する素晴らしいツールもいくつかあります。例えばrespounderなどです。しかし、私は自分で理解したいと思い、同時にこれらのスプーフィングツールを使用している人々に「ハニー」トークン(偽のAD認証情報)を送信する方法を追加したいと考えました。
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
デフォルトモードで起動し、LLMNRとNBT-NSの両方のスプーフィングをチェックしますが、偽のSMB認証情報は送信しません。
python got-responded.py