🤒 Встаёт посередине сети, притворяясь чужим компьютером
Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто».
— Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.
🎤 Репозиторий
#RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack
Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто».
— Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.
Что делает:
— Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов;
— Проворачивает захват DNS через DHCPv6 в IPv6-сетях;
— Бьёт точечно по нужным хостам, не трогая остальных;
— Работает в связке с ntlmrelayx для релея и сбора учёток.
🎤 Репозиторий
#RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack