Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Invoke-SelfSignedWebRequest — यह रेपो PowerShell में .NET SSL/TLS प्रमाणपत्र सत्यापन को बायपास करने तथा हैक के साथ आगे बढ़ने के तरीकों और स्क्रिप्ट्स का एक जल्दबाज़ी में तैयार शस्त्रागार है। | Kitploit
उपकरण/GitHubGitHub/0sm0s1z/invoke-selfsignedwebrequest
आईडीएस/आईपीएस से बचनास्क्रिप्टिंग और स्वचालनवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलउपयोगिताएँ और फ्रेमवर्करेड टीमिंग
GitHub0sm0s1z/invoke-selfsignedwebrequest

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Invoke-SelfSignedWebRequest

यह रेपो PowerShell में .NET SSL/TLS प्रमाणपत्र सत्यापन को बायपास करने तथा हैक के साथ आगे बढ़ने के तरीकों और स्क्रिप्ट्स का एक जल्दबाज़ी में तैयार शस्त्रागार है।

रिपॉजिटरी देखें
1239 साल पहलेअभी तक समीक्षित नहीं

#Invoke-SelfSignedWebRequest

InfoSec कार्य के लिए, HTTPS का उपयोग C2 और लक्ष्य नेटवर्क स्पेस के भीतर गतिविधि के लिए एक अत्यंत सुविधाजनक तंत्र है। इसके अलावा, PowerShell एक अद्भुत उत्पादकता उपकरण है जो एक ऑपरेटर को गतिशील परिणाम प्राप्त करने में मदद कर सकता है। एक स्वाभाविक अगला निष्कर्ष C2 चैनल (HTTPS) को प्रभाव जनरेटर (PowerShell) के साथ जोड़ना है। बस एक त्वरित स्व-हस्ताक्षरित प्रमाणपत्र बनाएं और जीवन बहुत अच्छा है, है ना? दुर्भाग्य से, जैसा कि पता चला है, Microsoft (और इसके विस्तार के रूप में PowerShell) वास्तव में उन प्रमाणपत्रों द्वारा सुरक्षित SSL कनेक्शन पसंद नहीं करता है जिन्हें मान्य नहीं किया जा सकता। वे अत्यधिक मात्रा में ERROR संदेश देकर इन कनेक्शनों को रोकने के लिए हर संभव प्रयास करते हैं।

यह रेपो उन सुरक्षा-केंद्रित सुविधाओं को विफल करने और हैक को जारी रखने के लिए त्वरित और कच्चे तरीकों और स्क्रिप्ट्स के शस्त्रागार के रूप में मौजूद है।

मेरा इरादा नए तरीकों को जोड़ते रहना है जैसे ही वे मन में आएं। Pull requests का स्वागत है!

##तरीके:

  • Invoke-SelfSignedWebRequest - लक्ष्य URI का SSL प्रमाणपत्र स्थानीय प्रमाणपत्र स्टोर में लोड करता है और Invoke-WebRequest को रैप करता है। असुरक्षित WebRequest निष्पादन पूरा होने पर प्रमाणपत्र हटा देता है। इसका उपनाम wget-ss है।

  • Disable-CertificateValidation - System.Net.ServicePointManager endpoint के माध्यम से SSL प्रमाणपत्र सत्यापन अक्षम करता है, ServerCertificateValidationCallback को $true लौटाने के लिए मैन्युअल रूप से कॉन्फ़िगर करके। (New-Object System.Net.WebClient).DownloadFile() को स्व-हस्ताक्षरित SSL डोमेन से कनेक्ट करने की अनुमति देता है।

  • Disable-NetSSLValidation - आंतरिक .NET सेटिंग्स को कॉन्फ़िगर करता है ताकि useUnsafeHeaderParsing के माध्यम से SSL प्रमाणपत्र सत्यापन अक्षम किया जा सके।

लेखक: Matthew Toussain (@0sm0s1z) लाइसेंस: BSD 3-Clause

टूल डाउनलोड करें