Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Responder — Responder는 LLMNR, NBT-NS 및 MDNS 포이즈너로, NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 기본 HTTP 인증을 지원하는 내장 HTTP/SMB/MSSQL/FTP/LDAP 가짜 인증 서버를 갖추고 있습니다. | Kitploit
도구/GitHubGitHub/spiderlabs/responder
Phishing ToolsReconnaissancePassword AttacksWeb Proxies & InterceptionExploitationInformation GatheringNetwork SecurityPenetration TestingAuthenticationRed TeamingDNS AnalysisArchived
4.9k1.8k566년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubspiderlabs/responder

Responder

Responder는 LLMNR, NBT-NS 및 MDNS 포이즈너로, NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 기본 HTTP 인증을 지원하는 내장 HTTP/SMB/MSSQL/FTP/LDAP 가짜 인증 서버를 갖추고 있습니다.

저장소 보기

⛔ [DEPRECATED] Active at https://github.com/lgandx/Responder

Responder.py

LLMNR/NBT-NS/mDNS 포이즈너

저자: Laurent Gaffie <[email protected] > http://www.spiderlabs.com

소개

Responder는 LLMNR, NBT-NS 및 MDNS 포이즈너입니다. 특정 NBT-NS (NetBIOS 이름 서비스) 쿼리에 이름 접미사에 따라 응답합니다 (참조: http://support.microsoft.com/kb/163409). 기본적으로 이 도구는 파일 서버 서비스 요청(SMB)에만 응답합니다.

이 개념은 우리의 응답을 대상화하여 네트워크에서 더 은밀하게 활동하기 위한 것입니다. 또한 합법적인 NBT-NS 동작을 방해하지 않도록 합니다. 워크스테이션 서비스 요청 이름 접미사에 응답하려면 명령줄에서 -r 옵션을 설정할 수 있습니다.

기능

  • 내장 SMB 인증 서버.

기본적으로 확장 보안 NTLMSSP와 함께 NTLMv1, NTLMv2 해시를 지원합니다. Windows 95에서 Server 2012 RC, Samba 및 Mac OSX Lion까지 성공적으로 테스트되었습니다. NT4의 경우 일반 텍스트 비밀번호를 지원하며, --lm 옵션이 설정되면 LM 해싱 다운그레이드를 지원합니다. 이 기능은 도구가 실행될 때 기본적으로 활성화됩니다.

  • 내장 MSSQL 인증 서버.

이 도구로 SQL 인증을 리디렉션하려면 Windows Vista 이전 시스템의 경우 -r 옵션을 설정해야 합니다 (SQL 서버 조회를 위한 NBT-NS 쿼리는 워크스테이션 서비스 이름 접미사를 사용합니다). Vista 이상에서는 LLMNR이 사용됩니다. 이 서버는 NTLMv1, LMv2 해시를 지원합니다. 이 기능은 Windows SQL Server 2005 및 2008에서 성공적으로 테스트되었습니다.

  • 내장 HTTP 인증 서버.

이 도구로 HTTP 인증을 리디렉션하려면 Vista 이전 Windows 버전의 경우 -r 옵션을 설정해야 합니다 (HTTP 서버 조회를 위한 NBT-NS 쿼리는 워크스테이션 서비스 이름 접미사를 사용하여 전송됩니다). Vista 이상에서는 LLMNR이 사용됩니다. 이 서버는 NTLMv1, NTLMv2 해시 및 기본 인증을 지원합니다. 이 서버는 IE 6에서 IE 10, Firefox, Chrome, Safari에서 성공적으로 테스트되었습니다.

참고: 이 모듈은 Windows WebDav 클라이언트(WebClient)에서 발행한 WebDav NTLM 인증에도 작동합니다. 이제 사용자 정의 파일을 피해자에게 보낼 수 있습니다.

  • 내장 HTTPS 인증 서버.

위와 동일합니다. certs/ 폴더에는 더미 개인 키를 포함한 2개의 기본 키가 있습니다. 이는 의도적이며, Responder가 바로 사용 가능하게 하는 목적입니다. 자체 서명된 키 쌍을 생성해야 하는 경우를 대비해 스크립트가 추가되었습니다.

  • 내장 LDAP 인증 서버.

이 도구로 LDAP 인증을 리디렉션하려면 Vista 이전 Windows 버전의 경우 -r 옵션을 설정해야 합니다 (HTTP 서버 조회를 위한 NBT-NS 쿼리는 워크스테이션 서비스 이름 접미사를 사용하여 전송됩니다). Vista 이상에서는 LLMNR이 사용됩니다. 이 서버는 NTLMSSP 해시와 단순 인증(일반 텍스트 인증)을 지원합니다. 이 서버는 Windows 지원 도구 "ldp" 및 LdapAdmin에서 성공적으로 테스트되었습니다.

  • 내장 FTP, POP3, IMAP, SMTP 인증 서버.

이 모듈들은 일반 텍스트 자격 증명을 수집합니다.

  • 내장 DNS 서버.

이 서버는 A 타입 쿼리에 응답합니다. ARP 스푸핑과 결합하면 매우 유용합니다.

  • 내장 WPAD 프록시 서버.

이 모듈은 네트워크에서 Internet Explorer를 실행하는 모든 사용자의 HTTP 요청을 캡처하며, "자동 검색 설정"이 활성화된 경우에 해당합니다. 이 모듈은 매우 효과적입니다. Responder.conf에서 사용자 정의 PAC 스크립트를 구성하고 서버 응답에 HTML을 삽입할 수 있습니다. Responder.conf를 참조하십시오.

  • 브라우저 리스너

이 모듈은 스텔스 모드에서 PDC를 찾을 수 있게 합니다.

  • 핑거프린팅

-f 옵션이 사용되면 Responder는 LLMNR/NBT-NS 쿼리를 보낸 모든 호스트의 핑거프린트를 수집합니다. 핑거프린트 모드에서도 모든 캡처 모듈이 여전히 작동합니다.

  • ICMP 리디렉트

    python tools/Icmp-Redirect.py

Windows XP/2003 및 이전 도메인 멤버에서의 MITM 공격에 사용됩니다. 이 공격을 DNS 모듈과 결합하면 매우 효과적입니다.

  • 로그 DHCP

    python tools/DHCP.py

DHCP Inform 스푸핑. 실제 DHCP 서버가 IP 주소를 발급하도록 한 후, DHCP Inform 응답을 보내 당신의 IP 주소를 기본 DNS 서버로 설정하고 자신의 WPAD URL을 설정할 수 있습니다.

  • 분석 모드.

이 모듈은 응답을 중독시키지 않고 네트워크상의 NBT-NS, BROWSER, LLMNR, DNS 요청을 볼 수 있게 합니다. 또한 도메인, MSSQL 서버, 워크스테이션을 수동으로 매핑하고, 서브넷에서 ICMP 리디렉트 공격이 가능한지 확인할 수 있습니다.

해시

모든 해시는 stdout에 출력되고 John Jumbo 호환 형식의 단일 파일로 덤프되며, 다음과 같은 형식을 사용합니다:

(MODULE_NAME)-(HASH_TYPE)-(CLIENT_IP).txt

로그 파일은 "logs/" 폴더에 위치합니다. 해시는 사용자당 해시 유형당 한 번만 로그 및 출력되며, Verbose 모드(-v)를 사용하는 경우는 예외입니다.

  • Responder는 모든 활동을 Responder-Session.log에 기록합니다.
  • 분석 모드는 Analyze-Session.log에 기록됩니다.
  • 중독 활동은 Poisoners-Session.log에 기록됩니다.

또한 캡처된 모든 해시는 Responder.conf에서 구성할 수 있는 SQLite 데이터베이스에 기록됩니다.

고려사항

  • 이 도구는 여러 포트에서 수신합니다: UDP 137, UDP 138, UDP 53, UDP/TCP 389, TCP 1433, TCP 80, TCP 139, TCP 445, TCP 21, TCP 3141, TCP 25, TCP 110, TCP 587 및 멀티캐스트 UDP 5553.

  • 시스템에서 Samba를 실행 중인 경우, smbd와 nmbd 및 이 포트에서 수신하는 다른 모든 서비스를 중지하십시오.

  • Ubuntu 사용자의 경우:

    /etc/NetworkManager/NetworkManager.conf 파일을 편집하고 dns=dnsmasq 줄을 주석 처리하십시오. 그런 다음 다음 명령으로 dnsmasq를 종료하십시오 (root로): killall dnsmasq -9

  • 모든 로그 서버는 Responder.conf에서 끌 수 있습니다.

  • 이 도구는 Windows에서 작동하도록 만들어지지 않았습니다.

  • OSX의 경우, 참고: Responder는 -i 플래그에 IP 주소를 사용하여 실행해야 합니다 (예: -i YOUR_IP_ADDR). OSX에는 사용자 정의 인터페이스 바인딩에 대한 기본 지원이 없습니다. -i en1을 사용하면 작동하지 않습니다. 또한 Responder를 최상의 환경으로 실행하려면 root로 다음을 실행하십시오:

    launchcl unload /System/Library/LaunchDaemons/com.apple.Kerberos.kdc.plist launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist launchctl unload /System/Library/LaunchDaemons/com.apple.smbd.plist launchctl unload /System/Library/LaunchDaemons/com.apple.netbiosd.plist

사용법

먼저 Responder.conf를 살펴보고 필요에 맞게 조정하십시오.

도구 실행:

./Responder.py [options]

일반적인 사용 예:

./Responder.py -I eth0 -wrf

옵션:

  --version             프로그램 버전 표시 후 종료
  -h, --help            이 도움말 메시지 표시 후 종료
  -A, --analyze         분석 모드. 이 옵션을 사용하면 응답하지 않고 NBT-NS,
                        BROWSER, LLMNR 요청을 볼 수 있습니다.
  -I eth0, --interface=eth0
                        사용할 네트워크 인터페이스
  -b, --basic           기본 HTTP 인증 반환. 기본값: NTLM
  -r, --wredir          netbios wredir 접미사 쿼리에 대한 응답 활성화.
                        wredir에 응답하면 네트워크에 문제가 발생할 수 있습니다. 기본값: False
  -d, --NBTNSdomain     netbios 도메인 접미사 쿼리에 대한 응답 활성화.
                        도메인 접미사에 응답하면 네트워크에 문제가 발생할 수 있습니다. 기본값: False
  -f, --fingerprint     NBT-NS 또는 LLMNR 쿼리를 보낸 호스트의 핑거프린트를
                        수집할 수 있습니다.
  -w, --wpad            WPAD rogue 프록시 서버 시작. 기본값: False
  -u UPSTREAM_PROXY, --upstream-proxy=UPSTREAM_PROXY
                        나가는 요청에 대해 rogue WPAD 프록시가 사용하는 업스트림 HTTP 프록시
                        (형식: host:port)
  -F, --ForceWpadAuth   wpad.dat 파일 검색 시 NTLM/기본 인증 강제.
                        이로 인해 로그인 프롬프트가 나타날 수 있습니다. 기본값: False
  --lm                  Windows XP/2003 및 이전 버전에 대해 LM 해싱 다운그레이드 강제.
                        기본값: False
  -v, --verbose         자세한 출력 증가.

저작권

NBT-NS/LLMNR Responder Created by Laurent Gaffie Copyright (C) 2013 Trustwave Holdings, Inc.

이 프로그램은 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) v3 또는 (선택에 따라) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.

이 프로그램은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.

이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 받지 못했다면 http://www.gnu.org/licenses/를 참조하십시오.

도구 다운로드