πŸ–‹οΈ
Dev & Ops
Network
Network
  • Network Book
  • Π‘Π΅Ρ‚ΠΈ для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…
  • OSI
    • ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ Π½Π°Π΄ сСтями
      • NAT
      • BGP
      • ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹
        • SSL
        • TLS
          • Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ
            • TLS-ALPN
        • SSH
        • IPSec
      • ОбмСн сообщСниями (IM) Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ присутствии (Presence)
        • SIMPLE (Основан Π½Π° SIP)
        • XMPP/Jabber
        • Matrix
      • VoIP
        • Intro
        • ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SIP
        • ΠŸΠ΅Π½Ρ‚Π΅ΡΡ‚
      • WebRTC
      • VPN
    • L7: Application Layer
      • WEB
        • (Π½Π΅ поддСрТиваСтся) SPDY
        • HTTP
          • WebSockets
          • h2c (HTTP/2 Cleartext)
          • ΠšΠΎΠ΄Ρ‹ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ²
          • Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ
          • URI
        • HTTP/2
        • HTTP/3 (HTTP-over-QUIC)
      • ΠŸΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹
        • IMAP
        • POP
      • Windows
        • HTTP / Windows
        • LDAP
        • RPC
        • SMB
        • Windows Name Resolution
          • КакиС Π΅ΡΡ‚ΡŒ
          • mDNS
          • LLMNR
          • NBNS
        • WinRM
        • WPAD
      • DHCP
      • NTP
      • DNS
      • FTP
      • SMTP
      • SSH
      • Telnet
    • L6: Presentation Layer
      • SSL/TLS
    • L5: Session Layer
      • SSDP
    • L4: Transport Layer
      • SMPP
      • QUIC
      • UDP
      • TCP
    • L3: Network Layer
      • IP (IPv4, IPv6)
      • ICMP
    • L2: Link Layer
      • ЛогичСскоС Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Π½Π° этом ΡƒΡ€ΠΎΠ²Π½Π΅
      • 802.3 (Ethernet/ARP)
      • 802.1Q (VLANs)
      • 802.11 (Wi-Fi)
        • План
        • Атаки
        • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹
        • Π‘Ρ‚Π°Ρ‚ΡŒΠΈ
      • NFC
      • Bluetooth
  • Security
    • MiTM
    • Network Pentest Course (youtube)
    • Tools
      • HTTP Proxy
        • mitmproxy
        • broxy
        • netty
        • proxenet
        • ZAP
        • PolarProxy
      • Wireshark
      • Bettercap
      • Impacket
      • Responder
  • Devices
    • Common Network Device Manufacturer
    • Physical Servers
Powered by GitBook
On this page
  • Intro
  • Установка
  • ИспользованиС
  • Π§Π΅Ρ€Π΅Π· Π±ΠΈΠ½Π°Ρ€ΡŒ
  • Π§Π΅Ρ€Π΅Π· python
  • Pass-the-Hash
  1. Security
  2. Tools

Responder

PreviousImpacketNextCommon Network Device Manufacturer

Last updated 2 years ago

Intro

Responder β€” это Ρ‚Ρ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ LLMNR, NBT-NS (Netbios Name Service) ΠΈ MDNS со встроСнным ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΌ сСрвСром HTTP/SMB/MSSQL/FTP/LDAP Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌ NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP ΠΈ Basic HTTP Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.

Π­Ρ‚ΠΎ инструмСнт для поднятия сСрвСров своих ΠΈ провСдСния Π°Ρ‚Π°ΠΊ.

Установка

$ apt-get install responder

ΠΈΠ»ΠΈ git:

Из git всС Π½ΠΎΡ€ΠΌ запускаСтся Π±Π΅Π· зависимостСй (Π²Ρ€ΠΎΠ΄Π΅).

ИспользованиС

ΠŸΠ΅Ρ€Π΅Π΄ запуском ΠΏΡ€Π°Π²ΠΈΠΌ Responder.conf

Π§Π΅Ρ€Π΅Π· Π±ΠΈΠ½Π°Ρ€ΡŒ

Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ: responder -I eth0 -A Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ poising (Ρ‚Ρ€Π°Π²ΠΈΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹): responder -I eth0 -wrFb

Π§Π΅Ρ€Π΅Π· python

sudo python Responder.py -I eth0 -A
sudo python Responder.py -I eth0 -w -r -F -b

Pass-the-Hash

Ѐишка MultiRelay, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° даст Π½Π΅ просто сСссию, Π° сСссию с Π΄ΠΎΠΏ модулями. НапримСр: mimikatz: #mimi sekurlsa::logonpasswords Поиск Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΆΠ΅Ρ€Ρ‚Π²: #scan /16

ЗамСчания: - Для MultiRelay ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ-ΠΆΠ΅Ρ€Ρ‚Π²Π°, Ρ‡ΡŒΠΈ ΠΊΡ€Π΅Π΄Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ администратором Π½Π° Ρ‚ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ΅, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌ - Если Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ SMB signing - Ρ‚ΠΎ Π·Π°Π±ΠΈΠ²Π°Π΅ΠΌ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ хосту. NTLM-relay Π½Π΅ Π²Ρ‹ΠΉΠ΄Π΅Ρ‚. ΠΡŽΠ°Π½ΡΡ‹: ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ SMB signing: 1. НСкоторыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ SMB-signing, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ нСвозмоТности ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ. 2. Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ сниТСниС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ SMB ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ мноТСствСнному ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ сСрвСру нСсколькими ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ словили Ρ…Π΅Ρˆ, ΠΌΠΎΠΆΠ΅ΠΌ Π»ΠΈΠ±ΠΎ Π±Ρ€ΡƒΡ‚Π°Π½ΡƒΡ‚ΡŒ, Π»ΠΈΠ±ΠΎ relay-Π°Ρ‚Π°ΠΊΡƒ Π½Π° сторонний сСрвис провСсти, Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΡƒΡΡΡŒ ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠΌΡƒ Ρ…Π΅ΡˆΡƒ (SMB signing Π΄Π± ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½): Π’ Responder.conf пСрСставляСм SMB ΠΈ HTTP Π² OFF ЗапускаСм $ responder -I eth0 ЗапускаСм `$ python -t <IP target> -u ALL` Π–Π΄Π΅ΠΌ, ΠΏΠΎΠΊΠ° ΠΆΠ΅Ρ€Ρ‚Π²Π° запросит доступ ΠΊ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ рСсурсу -> вмСсто Π½Π΅Π΅ авторизуСмся ΠΌΡ‹.

https://github.com/lgandx/Responder
MultiRelay.py