Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pretender — Ваш напарник MitM для атак с ретрансляцией, включающий захват DNS через DHCPv6, а также подмену mDNS, LLMNR и NetBIOS-NS. | Kitploit
Инструменты/GitHubGitHub/redteampentesting/pretender
РазведкаСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификацияRed TeamingАнализ DNS
GitHubredteampentesting/pretender

pretender

Ваш напарник MitM для атак с ретрансляцией, включающий захват DNS через DHCPv6, а также подмену mDNS, LLMNR и NetBIOS-NS.

Репозиторий
1.3k97202 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pretender

Ваш помощник MitM для атак ретрансляции с захватом DNS через DHCPv6
а также подделкой mDNS, LLMNR и NetBIOS-NS

Релиз GitHub Action: Проверка Лицензия ПО Go Report Card


pretender — это инструмент, разработанный RedTeam Pentesting для получения позиции «человек посередине» с помощью поддельного разрешения локальных имен и атак захвата DNS через DHCPv6. pretender в первую очередь нацелен на хосты Windows, так как предназначен для использования в атаках ретрансляции, но может быть развернут на Linux, Windows и всех других платформах, поддерживаемых Go. Запросы на разрешение имен могут быть отвечены произвольными IP-адресами для ситуаций, когда инструмент ретрансляции работает на другом хосте, отличном от pretender. Он предназначен для работы с такими инструментами, как ntlmrelayx.py из Impacket и krbrelayx, которые обрабатывают входящие соединения для атак ретрансляции или дампа хешей.

Прочитайте нашу запись в блоге для получения дополнительной информации о захвате DNS через DHCPv6, подделке разрешения локальных имен и атаках ретрансляции.


Использование

Чтобы оценить ситуацию в локальной сети, pretender можно запустить в режиме --dry, при котором он только регистрирует входящие запросы и не отвечает ни на один из них:

pretender -i eth0 --dry
pretender -i eth0 --dry --no-ra # without router advertisements (RA)
pretender -i eth0 --dry --no-ra-dns # with RA but without advertizing DNS in RA

Для выполнения подделки разрешения локальных имен через mDNS, LLMNR и NetBIOS-NS, а также захвата DNS через DHCPv6 с объявлениями маршрутизаторов, просто запустите pretender следующим образом:

pretender -i eth0

Вы можете отключить определенные атаки с помощью --no-dhcp-dns (отключает DHCPv6, DNS и объявления маршрутизаторов), --no-lnr (отключает mDNS, LLMNR и NetBIOS-NS), --no-mdns, --no-llmnr, --no-netbios и --no-ra.

Если ntlmrelayx.py работает на другом хосте (например, 10.0.0.10/fe80::5), запустите pretender следующим образом:

pretender -i eth0 -4 "10.0.0.10" -6 "fe80::5"

Pretender можно настроить так, чтобы он отвечал только на запросы к определенным доменам (или всем, кроме определенных), и выполнять атаки подделки только для определенных хостов (или всех, кроме определенных). Ссылка на хосты по имени хоста полагается на разрешение имен хоста, на котором работает pretender. Смотрите следующий пример:

pretender -i eth0 --spoof "example.com" --dont-spoof-for "10.0.0.3,host1.corp,fe80::f" --ignore-nofqdn

Для получения дополнительной информации выполните pretender --help.


Советы

Скачать инструмент