
Uma ferramenta simples para detectar spoofing de NBT-NS e LLMNR (e mexer um pouco com eles)
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
Autor: @_w_m__
Uma ferramenta simples para detectar spoofing de NBT-NS e LLMNR (e mexer um pouco com eles)

Pentesters, Redteamers e até atacantes reais adoram usar ferramentas como Responder para falsificar respostas LLMNR e/ou NBT-NS. Existem algumas outras ferramentas incríveis para ajudar na detecção, como respounder. Mas eu queria descobrir por mim mesmo e, ao mesmo tempo, adicionar uma forma de enviar tokens "honey" (credenciais AD falsas) para pessoas que usam essas ferramentas de spoofing.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
Isto iniciará no modo padrão, verificará tanto spoofing de LLMNR quanto de NBT-NS, mas não enviará credenciais SMB falsas.
python got-responded.py