
Простой инструмент для обнаружения спуфинга NBT-NS и LLMNR (и небольшого вмешательства в них)
______ _____ __ _____ ______ ______ _____ _____ ____ _ _____ ______ _____
| ___|/ \ _| |_ ___ | | | ___|| ___|| |/ \| \ | || \ | ___|| \
| | || ||_ _||___|| \ | ___| `-.`-. | _|| || \| || \| ___|| \
|______|\_____/ |__| |__|\__\|______||______||___| \_____/|__/\____||______/|______||______/
Автор: @_w_m__
Простой инструмент для обнаружения спуфинга NBT-NS и LLMNR (и немного шалости с ними)

Пентестеры, редтимеры и даже реальные злоумышленники любят использовать такие инструменты, как Responder, для спуфинга LLMNR и/или NBT-NS ответов. Существуют и другие отличные инструменты для обнаружения, например respounder. Но я хотел разобраться в этом сам и заодно добавить способ внедрения "медовых" токенов (фальшивых AD-учётных данных) для тех, кто использует эти инструменты спуфинга.
git clone https://github.com/joda32/got-responded.git
cd got-responded
python3 -m venv responded-env
source responded-env/bin/activate
pip install -r requirements.txt
Это запустит его в режиме по умолчанию, будет проверять как LLMNR, так и NBT-NS спуфинг, но не будет отправлять фальшивые SMB-учётные данные
python got-responded.py