darcosion / Echosounder

petit programme marrant
MIT License
14 stars 1 forks source link

Implémentation d'une fonctionnalité de resolve LLMNR #31

Open 1ntegrxl opened 2 years ago

1ntegrxl commented 2 years ago

Implémenter une technique de resolve autour de LLMNR pour les machines Windows. Cette technique va permettre notamment de récupérer un hostname. Il est aussi possible de récupérer d'autres informations (à voir). Si vous avez d'autres idées mettez les ici.

darcosion commented 2 years ago

D'après la documentation de nmap, ce scan risque d'être un peu particulier : https://nmap.org/nsedoc/scripts/llmnr-resolve.html

The script works by sending a LLMNR Standard Query containing the hostname to the 5355 UDP port on the 224.0.0.252 multicast address. It listens for any LLMNR responses that are sent to the local machine with a 5355 UDP source port. A hostname to resolve must be provided. 

Il faut donc un paramètre en plus, le "lan" spécifié, cette issue nécessite donc obligatoirement la résolution de #66