Responder

Pentest e Active Directory

Código aberto Uso autorizado

O que é o Responder

Ferramenta de envenenamento de protocolos de resolução de nomes (LLMNR, NBT-NS e mDNS) que captura hashes de autenticação em redes Windows. Usada em testes de Active Directory para demonstrar o risco desses protocolos habilitados.

Recursos principais

  • Poisoning de LLMNR, NBT-NS e MDNS
  • Captura de hashes NTLMv1/v2
  • Servidores falsos SMB, HTTP e LDAP para coletar autenticações
  • Combinável com ntlmrelayx (Impacket) para ataques de relay
  • Análise de tráfego de autenticação

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O Responder executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

network-attackLLMNRNBT-NScredential-captureActive-Directory
Acessar o site oficial
Voltar ao catálogo de ferramentas