Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gladius — Automated Responder / secretsdump.py によるクラッキング | Kitploit
ツール/GitHubGitHub/praetorian-inc/gladius
パスワードクラッキングハッシュ分析情報収集ネットワークセキュリティペネトレーションテストArchived
GitHubpraetorian-inc/gladius

gladius

Automated Responder / secretsdump.py によるクラッキング

リポジトリを見る
1863710年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gladius

Responderから認証情報への簡単モード

作者: Cory Duplantis (@ctfhacker) / ブログ

Gladiusに関するブログ記事

asciicast

Gladiusは、エンゲージメント中に様々なソースから認証情報を自動的にクラックする方法を提供します。現在、Responder、secretsdump.py、smart_hashdumpからのハッシュをクラックします。

インストール

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

開始

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

通常通りResponderセッションを開始します

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

secretsdumpでの使用

secretsdumpの結果をGladiusに送り、解析とクラックを行います。

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

ヘルプ

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

動作原理

ルールセット

デフォルトのルールセットは、PraetorianのJulian Dunning(@hob0man)による改良版best64ルールセットです。このトピックに関する彼のプレゼンテーションは以下でご覧いただけます:

Picture to Youtube

Responder

Responderのログから*NTLM*txtファイルを監視します。ファイルが見つかるごとに出力を解析し、新しいハッシュを含む一時ファイルを作成し、正しいハッシュタイプを指定してhashcatに渡します。

root@kitploit:~
ハッシュダンプからのNTLMハッシュを監視するには、単にハッシュダンプからNTLMハッシュを含むファイルを作成し、ファイル名に`hashdump`を含むファイルをResponderディレクトリに置いてください。
注意:`hashdump`クラックの結果を確認するには、`./engagement/responderhander_out/*`の出力を手動で確認する必要があります。

認証情報

hashcatからの出力を監視し、次の形式でファイルをエクスポートします:

root@kitploit:~
ドメイン ユーザー名 パスワード

モジュールの例

Gladiusを拡張するには:

  • GladiusHandlerを継承する新しいHandlerクラスを作成します。
  • 特定のファイル名に一致する正規表現のリストを追加します(ファイル名が重要でない場合は'*'でも可)。
  • パターンに一致するすべてのファイルに対してアクションを実行するprocess(self, event)関数を作成します。
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # データに対して処理を実行

ハンドラリストに自分を追加します

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder),
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
ツールをダウンロード