Мы уже разобрали:
LLMNR → NBNS
Понимаю, сложно, но это еще не все 😃
Теперь третий механизм — mDNS (Multicast DNS).
📌 mDNS позволяет устройствам находить друг друга в локальной сети без обычного DNS-сервера.
Вместо обращения к DNS-серверу устройство отправляет multicast-запрос в локальный сегмент:
«Кто знает, где находится этот хост?»
И другие устройства могут ответить.
🧠 Где здесь проблема?
Как и в случае с LLMNR/NBNS, использование локальных механизмов разрешения имён может создавать дополнительные возможности для атакующего, уже находящегося в сети.
Упрощённо:
Устройство
↓
mDNS-запрос
↓
Локальная сеть
↓
Ответ другого устройства
Если инфраструктура позволяет подменить ожидаемый ответ, можно добиться того, что клиент обратится не к тому хосту.
А дальше в некоторых сценариях может возникнуть NTLM-аутентификация.
mDNS
↓
Подмена ответа
↓
Подключение клиента
↓
NTLM
🔥 Чем mDNS отличается от LLMNR и NBNS?
Главное различие — это используемый механизм и область применения.
LLMNR — локальное разрешение имён в Windows-среде.
NBNS — старый механизм NetBIOS.
mDNS — multicast DNS, который широко используется различными устройствами и ОС для обнаружения сервисов и устройств в локальной сети.
Например, mDNS часто встречается в сценариях обнаружения:
— сетевых устройств;
— принтеров;
— медиасервисов;
— других локальных сервисов.
📌 Главная мысль
LLMNR, NBNS и mDNS — это не одно и то же и не являются автоматически уязвимостью.
Но для пентестера они интересны потому, что показывают:
какие механизмы разрешения имён используются внутри сети и можно ли заставить клиента обратиться к неправильному узлу.
#mdns #llmnr #nbns #responder #ntlm #windows #ad #pentest #infra