Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gladius — 自动化Responder/secretsdump.py 破解 | Kitploit
工具/GitHubGitHub/praetorian-inc/gladius
密码破解哈希分析信息收集网络安全渗透测试Archived
GitHubpraetorian-inc/gladius

gladius

自动化Responder/secretsdump.py 破解

查看仓库
18637810年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gladius

从 Responder 到凭证的简易模式

作者:Cory Duplantis(@ctfhacker)/ 博客

关于 Gladius 的博客文章

asciicast

Gladius 提供了一种自动化的方法,用于在渗透测试过程中从各种来源破解凭证。目前,我们支持破解来自 Responder、secretsdump.py 和 smart_hashdump 的哈希值。

安装

root@kitploit:~
pip install watchdog
git clone https://www.github.com/praetorian-inc/gladius
cd gladius
git clone https://www.github.com/praetorian-inc/Hob0Rules
cp Hob0Rules/* .
rm -rf Hob0Rules/

启动

root@kitploit:~
python gladius.py --hashcat ../hashcat/hashcat-cli64.bin -r d3adhob0.rule -w rockyou.txt

现在按正常方式启动 Responder 会话

root@kitploit:~
cd /usr/share/responder
python Responder.py -i YOUR_IP -I YOUR_INTERFACE

配合 secretsdump 使用

将 secretsdump 的结果发送给 Gladius 进行解析和破解。

root@kitploit:~
for ip in $(cat ips); do secretsdump.py DOMAIN/username:password@$ip > /usr/share/responder/secretsdump_$ip; done

帮助

root@kitploit:~
$ python gladius.py -h
usage: gladius.py [-h] [-v] [--responder-dir RESPONDER_DIR]
                  [--hashcat HASHCAT] [-r RULESET] [-w WORDLIST] [--no-art]

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increased output verbosity
  --responder-dir RESPONDER_DIR
                        Directory to watch for Responder output
  --hashcat HASHCAT     Path to hashcat binary
  -r RULESET, --ruleset RULESET
                        Ruleset to use with hashcat
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use with hashcat
  --no-art              Disable the sword ascii art for displaying credentials
                        and default to only text.

工作原理

规则集

默认规则集是来自 Praetorian 的 Julian Dunning(@hob0man)优化过的 best64 规则集。他在该主题上的演讲可参见下方视频:

视频缩略图

Responder

监控 Responder 日志目录中带有 *NTLM*txt 的文件。对于每个找到的文件,解析输出,创建一个包含新哈希值的临时文件,并以正确的哈希类型将其传递给 hashcat。

root@kitploit:~
要监控来自 hashdump 的 NTLM 哈希,只需创建一个包含 hashdump NTLM 哈希的文件,并在文件名中包含 `hashdump`,然后将其放入 Responder 目录即可。
注意:需要手动检查 `./engagement/responderhander_out/*` 目录下的输出,以获取 `hashdump` 破解的结果。

凭证

监控 hashcat 的输出,并导出格式如下的文件:

root@kitploit:~
域名 用户名 密码

示例模块

要扩展 Gladius:

  • 创建一个新的 Handler 类,该类继承自 GladiusHandler。
  • 为其特定的文件名(如果文件名不重要,则使用 '*')添加一个正则匹配列表。
  • 创建一个 process(self, event) 函数,对匹配模式的所有文件执行操作。
root@kitploit:~
class YourHandler(GladiusHandler):

    patterns = ['*']

    def process(self, event):
        data = self.get_lines(event)

        # 对数据进行处理

将自身添加到处理器列表:

root@kitploit:~
handlers = [
            (ResponderHandler, args.responder,
            (CredsHandler, ResponderHandler().outpath),
            (YourHandler, CredsHandler().outpath),
            (YourHandler, '/tmp'),
           ]
下载工具