Responder
Pentest e Active Directory
Código aberto Uso autorizado
O que é o Responder
Ferramenta de envenenamento de protocolos de resolução de nomes (LLMNR, NBT-NS e mDNS) que captura hashes de autenticação em redes Windows. Usada em testes de Active Directory para demonstrar o risco desses protocolos habilitados.
Recursos principais
- Poisoning de LLMNR, NBT-NS e MDNS
- Captura de hashes NTLMv1/v2
- Servidores falsos SMB, HTTP e LDAP para coletar autenticações
- Combinável com ntlmrelayx (Impacket) para ataques de relay
- Análise de tráfego de autenticação
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O Responder executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
network-attackLLMNRNBT-NScredential-captureActive-Directory
Acessar o site oficial