Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gladius — Автоматизированный взлом через Responder/secretsdump.py | Kitploit
Инструменты/GitHubGitHub/praetorian-inc/gladius
Взлом паролейАнализ хэшейСбор информацииСетевая безопасностьТестирование на ПроникновениеArchived
GitHubpraetorian-inc/gladius

gladius

Автоматизированный взлом через Responder/secretsdump.py

Репозиторий
1863710 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gladius

Простой режим: от Responder до учётных данных

Автор: Cory Duplantis (@ctfhacker) / блог

Запись в блоге о Gladius

asciicast

Gladius предоставляет автоматизированный метод взлома учётных данных из различных источников во время пентеста. В настоящее время мы взламываем хеши из Responder, secretsdump.py и smart_hashdump.

Установка

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

Запуск

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

Теперь запустите сессию Responder как обычно

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

Работа с secretsdump

Отправляйте результаты secretsdump в Gladius для анализа и взлома.

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

Справка

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

Принцип работы

Набор правил

Набор правил по умолчанию — улучшенный best64 от Julian Dunning (@hob0man) из Praetorian. Его презентация по этой теме доступна ниже:

Picture to Youtube

Responder

Отслеживает журнал Responder на предмет файлов *NTLM*txt. Для каждого найденного файла разбирает вывод, создаёт временный файл с новыми хешами и передаёт его в hashcat с правильным типом хеша.

root@kitploit:~
To watch for NTLM hashes from hashdump, simply create a file with NTLM hashes from hashdump and drop a file with `hashdump` in its name in the Responder directory.
Note: Will have to manually examine output in `./engagement/responderhander_out/*` to check for results from `hashdump` cracking.

Учётные данные

Отслеживает вывод из hashcat и экспортирует файлы в следующем формате:

root@kitploit:~
Domain Username Password

Пример модуля

Для расширения Gladius:

  • Создайте новый класс Handler, наследующий от GladiusHandler.
  • Добавьте список регулярных выражений для ваших конкретных имён файлов (или '*', если имя файла не имеет значения).
  • Создайте функцию process(self, event) для выполнения действий над всеми файлами, соответствующими вашему шаблону.
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # Perform work on data

Добавьте себя в список обработчиков

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
Скачать инструмент