Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tactical-exploitation — आधुनिक सामरिक शोषण टूलकिट। | Kitploit
उपकरण/GitHubGitHub/0xdea/tactical-exploitation
OSINT (खुला स्रोत खुफिया)टोहीवेब भेद्यता स्कैनरपासवर्ड हमलेशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनरिमोट एक्सेस टूलपेलोड डेवलपमेंट
86612381 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
0xdea/tactical-exploitation

tactical-exploitation

आधुनिक सामरिक शोषण टूलकिट।

रिपॉजिटरी देखेंवेबसाइट

tactical-exploitation

"पेन-टेस्ट करने का दूसरा तरीका"

-- HD Moore & Valsmith

मैं हमेशा से पेनिट्रेशन टेस्टिंग के प्रति एक सामरिक (tactical) दृष्टिकोण का बड़ा समर्थक रहा हूँ, जो ज्ञात सॉफ़्टवेयर कमज़ोरियों के शोषण पर ध्यान केंद्रित नहीं करता, बल्कि सूचना एकत्रीकरण और ब्रूट फोर्स जैसी पुराने स्कूल की तकनीकों पर निर्भर करता है। किसी अच्छे समय पर काम आने वाले 0day की सामयिक उपयोगिता की सराहना करते हुए भी, एक अनुभवी पेनिट्रेशन टेस्टर के रूप में मैं शोषण-रहित (exploit-less) दृष्टिकोण का पक्ष लेता हूँ। सामरिक शोषण प्रक्रिया संबंधी कमज़ोरियों (process vulnerabilities) का लाभ उठाकर लक्ष्यों से समझौता करने का एक सहज और अधिक विश्वसनीय तरीका प्रदान करता है, साथ ही हमले का पता लगने और अन्य अवांछित दुष्प्रभावों को कम करता है।

यह रिपॉज़िटरी पेनिट्रेशन टेस्टरों को उनके कार्यों के दौरान सहायता प्रदान करने के लिए एक सामरिक शोषण टूलकिट उपलब्ध कराने के उद्देश्य से बनाई गई है। वर्तमान में जारी किए गए उपकरण नीचे वर्णित हैं। कुछ पुराने उपकरणों और तकनीकों के लिए 0xdeadbeef.info भी देखें।

[!चेतावनी] ये उपकरण अवधारणा के प्रमाण (proofs of concept) हैं। ये कार्यात्मक हैं, लेकिन बगी या अधूरे हो सकते हैं। अपने जोखिम पर उपयोग करें।

लेख

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

इन्हें भी देखें

  • https://github.com/0xdea/backdoo-rs

उपकरण

easywin.py

Easywin एक Python स्क्रिप्ट है जो Windows और Active Directory वातावरणों पर लक्षित शोषण-रहित हमलों के लिए एक टूलकिट प्रदान करती है, जो SMB प्रोटोकॉल के विरुद्ध सूचना एकत्रीकरण और ब्रूट फोर्स क्षमताओं का लाभ उठाती है।

letmein.ps1

Letmein, Metasploit Framework द्वारा उपयोग किए जाने वाले स्टेजिंग प्रोटोकॉल का एक शुद्ध PowerShell कार्यान्वयन है। अपने अटैक बॉक्स पर समर्थित Meterpreter पेलोड में से किसी एक को संभालने के लिए कॉन्फ़िगर किया गया एक exploit/multi/handler (Generic Payload Handler) इंस्टेंस शुरू करें, किसी समझौता किए गए Windows बॉक्स पर letmein.ps1 चलाएँ (आदर्श रूप से Administrator के रूप में), और अपने सत्र की प्रतीक्षा करें। यह तकनीक एंटीवायरस को बायपास करने और Windows पर Meterpreter शेल प्राप्त करने के लिए काफी प्रभावी है। शैक्षिक उद्देश्यों के लिए एक वैकल्पिक Python कार्यान्वयन भी प्रदान किया गया है, हालाँकि फ़ील्ड में इसके उपयोग की अनुशंसा नहीं की जाती है।

letme.go

Letme.go, Metasploit Framework द्वारा उपयोग किए जाने वाले मुख्य स्टेजिंग प्रोटोकॉल का एक न्यूनतम (minimalistic) Go कार्यान्वयन है। अटैक बॉक्स पर समर्थित Meterpreter पेलोड में से किसी एक को संभालने के लिए कॉन्फ़िगर किया गया एक exploit/multi/handler इंस्टेंस शुरू करें, लक्षित Windows सिस्टम पर letme.exe चलाएँ, और अपने सत्र का आनंद लें! Rust संस्करण के लिए backdoor-rs भी देखें।

poriluk.py

Poriluk एक सहायक स्क्रिप्ट है जो सामान्य सूचना रिसाव (information leakage) कमज़ोरियों का शोषण करने के लिए एक आरामदायक इंटरफ़ेस प्रदान करती है। फ़िलहाल, निम्नलिखित हमलों का समर्थन किया जाता है: SMTP VRFY/EXPN/RCPT और HTTP Apache mod_userdir के माध्यम से शब्दकोश-आधारित उपयोगकर्ता गणना (user enumeration)।

botshot.py

Botshot एक Python स्क्रिप्ट है जो कमांड लाइन से वेबसाइटों के स्क्रीनशॉट कैप्चर करती है। यह बड़े नेटवर्कों के वेब हमले की सतह (web attack surface) के मैपिंग को स्वचालित करने के लिए उपयोगी है।

verbal.py

Verbal एक HTTP अनुरोध विधि सुरक्षा स्कैनर है। यह विभिन्न वेबसाइट पथों की सूची के विरुद्ध दिलचस्प HTTP विधियों की एक श्रृंखला आज़माता है, ताकि यह निर्धारित किया जा सके कि कौन सी विधियाँ उपलब्ध और सुलभ हैं। निम्नलिखित HTTP विधियाँ वर्तमान में समर्थित हैं: GET, OPTIONS, TRACE, DEBUG, PUT।

netdork.py

Netdork एक Python स्क्रिप्ट है जो सार्वजनिक नेटवर्कों पर दिलचस्प जानकारी एकत्र करने और उपलब्ध हमले की सतह को चुपके से मैप करने के लिए Google Custom Search Engine API का उपयोग करती है। निम्नलिखित हमलों का समर्थन किया जाता है: लक्षित CIDRs के आधार पर नेटवर्क खोज स्वीप (network search sweep) और सर्च इंजन के माध्यम से सबडोमेन खोज।

seitan.py

Seitan एक Python स्क्रिप्ट है जो लक्ष्यों पर खुला स्रोत खुफिया जानकारी (open source intelligence) एकत्र करने के लिए Shodan.io API खोज का उपयोग करती है। निम्नलिखित हमले वर्तमान में समर्थित हैं: ipaddr (किसी IP पते के लिए सभी उपलब्ध जानकारी देखें) और domain (किसी डोमेन या होस्ट नाम से संबंधित सेवाओं की खोज करें)।

टूल डाउनलोड करें