
Ваш напарник MitM для атак с ретрансляцией, включающий захват DNS через DHCPv6, а также подмену mDNS, LLMNR и NetBIOS-NS.
Ваш помощник MitM для атак ретрансляции с захватом DNS через DHCPv6
а также подделкой mDNS, LLMNR и NetBIOS-NS
pretender — это инструмент, разработанный RedTeam Pentesting для получения позиции «человек посередине» с помощью поддельного разрешения локальных имен и атак захвата DNS через DHCPv6. pretender в первую очередь нацелен на хосты Windows, так как предназначен для использования в атаках ретрансляции, но может быть развернут на Linux, Windows и всех других платформах, поддерживаемых Go. Запросы на разрешение имен могут быть отвечены произвольными IP-адресами для ситуаций, когда инструмент ретрансляции работает на другом хосте, отличном от pretender. Он предназначен для работы с такими инструментами, как ntlmrelayx.py из Impacket и krbrelayx, которые обрабатывают входящие соединения для атак ретрансляции или дампа хешей.
Прочитайте нашу запись в блоге для получения дополнительной информации о захвате DNS через DHCPv6, подделке разрешения локальных имен и атаках ретрансляции.
Чтобы оценить ситуацию в локальной сети, pretender можно запустить в режиме --dry, при котором он только регистрирует входящие запросы и не отвечает ни на один из них:
pretender -i eth0 --dry
pretender -i eth0 --dry --no-ra # without router advertisements (RA)
pretender -i eth0 --dry --no-ra-dns # with RA but without advertizing DNS in RA
Для выполнения подделки разрешения локальных имен через mDNS, LLMNR и NetBIOS-NS, а также захвата DNS через DHCPv6 с объявлениями маршрутизаторов, просто запустите pretender следующим образом:
pretender -i eth0
Вы можете отключить определенные атаки с помощью --no-dhcp-dns (отключает DHCPv6, DNS и объявления маршрутизаторов), --no-lnr (отключает mDNS, LLMNR и NetBIOS-NS), --no-mdns, --no-llmnr, --no-netbios и --no-ra.
Если ntlmrelayx.py работает на другом хосте (например, 10.0.0.10/fe80::5), запустите pretender следующим образом:
pretender -i eth0 -4 "10.0.0.10" -6 "fe80::5"
Pretender можно настроить так, чтобы он отвечал только на запросы к определенным доменам (или всем, кроме определенных), и выполнять атаки подделки только для определенных хостов (или всех, кроме определенных). Ссылка на хосты по имени хоста полагается на разрешение имен хоста, на котором работает pretender. Смотрите следующий пример:
pretender -i eth0 --spoof "example.com" --dont-spoof-for "10.0.0.3,host1.corp,fe80::f" --ignore-nofqdn
Для получения дополнительной информации выполните pretender --help.