์ทจ์ฝ์ ๋ถ์ - NTLM ํฌ๋ฆฌ๋ด์ ํจํท ์ค๋ํผ (responder.py)
GitHub repo
https://github.com/SpiderLabs/Responder
GitHub - SpiderLabs/Responder: Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authe
Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authenticat...
github.com
์ฌ์ฉ ์์
./Responder.py -I eth0 -wrf
์ฐธ๊ณ :
https://janger.me/entry/%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%B6%84%EC%84%9D-CVE-2023-23397
์ทจ์ฝ์ ๋ถ์ - CVE-2023-23397
CVE-2023-23397 ์ทจ์ฝ์ ์ ๋ณดCVE-2023-23397๋ Microsoft Windows ์ ์ฉ Outlook์ ์ฝ์์ ์๋ ค์ฃผ๋ ‘๋ฏธ๋ฆฌ ์๋ฆผ’ ๊ธฐ๋ฅ์ ์ฌ์ํ ์ฌ์ด๋ ํ์ผ์ ๋ถ๋ฌ์ค๊ธฐ ์ํด์ ๊ณต๊ฒฉ์์ SMB ์๋ฒ๋ก ์ธ์ฆํ๋ ๊ณผ์ ์ NTLM ์๊ฒฉ ์ฆ
janger.me
https://mrrootable.tistory.com/m/56
์นผ๋ฆฌ๋ฆฌ๋ ์ค์์ Responder.py ํด์ ์ด์ฉํด ํจ์ค์๋ ํฌ๋ํ๊ธฐ
์๋ ํ์ธ์, Mr. Rootable์ ๋๋ค.์ค๋์ Responder๋ผ๋ ํด์ ๋ํ ์๊ฐ์ ์ค์ต์ ํด๋ณด๊ฒ ์ต๋๋ค.์ฌ์ค, ํฌ์คํ ์ ์ฌ๋ฉด์ ๋ช๊ฐ ๋น๊ณต๊ฐ๋ก ์์ฑํด๋ ๊ฒ์ ์ด์ ์์ผ ๊ณต๊ฐํ๋ ๊ฒ์ด๊ธด ํฉ๋๋ค. ใ ใ ์๋ฌดํผ...Re
mrrootable.tistory.com