
NBT-NS 및 LLMNR 스푸핑을 탐지(그리고 약간 방해)하는 간단한 도구
| |/ \ | | ___ | | | _|| || |/ | \ | || \ | || \
| | || || |||| \ | | -.-. | || || | || | || \
||_/ || ||_|||||| _/|/_||__/|__||____/
작성자: @w_m_
NBT-NS 및 LLMNR 스푸핑을 감지(및 약간 교란)하는 간단한 도구입니다.

침투 테스터, 레드팀, 그리고 실제 공격자들은 Responder와 같은 도구를 사용하여 LLMNR 및/또는 NBT-NS 응답을 스푸핑하는 것을 좋아합니다. respounder와 같은 훌륭한 탐지 도구도 있습니다. 하지만 저는 직접 알아내고 싶었고, 동시에 이러한 스푸핑 도구를 사용하는 사람들에게 "허니" 토큰(가짜 AD 자격 증명)을 푸시하는 방법을 추가하고 싶었습니다.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
기본 모드로 시작하며, LLMNR 및 NBT-NS 스푸핑을 모두 확인하지만 가짜 SMB 자격 증명을 보내지는 않습니다.
python got-responded.py