Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smbexec — Samba का उपयोग करके रिमोट कमांड निष्पादन, क्रेडेंशियल डंपिंग और हैश पासिंग व पेलोड जनरेशन के साथ विंडोज नेटवर्क पर लैटरल मूवमेंट के लिए तेज़ psexec-शैली का हमला उपकरण। | Kitploit
उपकरण/GitHubGitHub/brav0hax/smbexec
विशेषाधिकार वृद्धिपासवर्ड हमलेपेलोड जनरेशनशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubbrav0hax/smbexec

smbexec

Samba का उपयोग करके रिमोट कमांड निष्पादन, क्रेडेंशियल डंपिंग और हैश पासिंग व पेलोड जनरेशन के साथ विंडोज नेटवर्क पर लैटरल मूवमेंट के लिए तेज़ psexec-शैली का हमला उपकरण।

262718 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

root@kitploit:~
                      smbexec
    सांबा उपकरणों के साथ एक तीव्र psexec शैली का हमला
 मूल अवधारणा और स्क्रिप्ट Brav0Hax और PureHate द्वारा

Smilingraccoon और Zeknox द्वारा ruby में पोर्ट और संशोधित कोडनेम - Machiavellian


लिखा गया क्योंकि हम Metasploit PSExec के पकड़े जाने से थक गए थे

Carnal0wnage को विशेष धन्यवाद जिनके ब्लॉग ने हमें इस मार्ग पर जाने के लिए प्रेरित किया। http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 अद्यतन - Rubified ;)

v1.2.9.1 - 07/31/2013 जोड़ा - r3dy (pentestgeek.com) ने एक कस्टम cachedump.rb बनाया जो dcc निकालने के लिए एक स्टैंडअलोन उपकरण है। यह उपकरण non-vista और vista शैली के कैश्ड क्रेडेंशियल्स निकालता है। Carlos Perez (DarkOperator) द्वारा बनाए गए cachedump metasploit मॉड्यूल पर आधारित है।

v1.2.9 - 07/15/2013 अद्यतन - wce को डेवलपर द्वारा जारी नए संस्करण (v1.41) के साथ एक सार्वभौमिक बाइनरी में अपडेट किया गया है, हमेशा की तरह यह अस्पष्ट है ;) फिक्स - कभी-कभी जब Ctrl-C आरंभ किया जाता है, यदि smbexec proj फ़ोल्डर खाली है तो यह इसे हटा देगा और पुनर्निर्माण नहीं करेगा फिक्स - sys फ़ाइल पथ के लिए f_dsusers फ़ंक्शन में टाइपो

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 अद्यतन - 'make' इंस्टॉल चेक जोड़ा गया क्योंकि libesedb और nmap संकलन के लिए इस पर निर्भर करते हैं अद्यतन - DA/EA जाँचकर्ता अभी भी मेरी इच्छानुसार काम नहीं कर रहा था, इसे बेहतर प्रदर्शन के लिए बदसूरत grep हैक्स से ठीक किया गया।

v1.2.8 - 05/22/2013 जोड़ा - यदि आपके सिस्टम पर crypter.exe स्थापित है तो यह अस्पष्टीकरण के बाद आपके पेलोड को एन्क्रिप्ट करेगा। (पंक्ति 46 को अनकमेंट करें) जोड़ा - आपसे पूछेगा कि क्या आप पेलोड को उपयोगकर्ता या SYSTEM के रूप में निष्पादित करना चाहते हैं जोड़ा - बिना पेलोड के रिमोट सिस्टम से कमांड शेल प्राप्त करने का विकल्प फिक्स - DA जाँच सिस्टम त्रुटि 5 "Access Denied" देती है, इसे कार्यों को SYSTEM के रूप में पूरा करने के लिए बदला -> बग रिपोर्ट और फिक्स के लिए Craig Freyman को धन्यवाद अद्यतन - पेलोड निर्माण समस्याओं को ठीक किया, crypter.exe विकल्प के साथ संयुक्त होने पर DEP ट्रिगर होता था। कोड के लिए Hostess को धन्यवाद!

v1.2.7 - 04/01/2013 फिक्स - व्यवस्थापक जाँच विकल्प से गलत सकारात्मक परिणाम फिक्स - डोमेन कैश्ड क्रेड्स तर्क जो मैंने पिछले रिलीज़ में तोड़ा था अद्यतन - पूरा लुक और फील कम भड़कीला है और msfconsole से भारी उधार लेता है

v1.2.6 - 02/25/2013 जोड़ा - 64 बिट सिस्टम के लिए wce.exe फिक्स - DA/EA जाँचकर्ता किसी भी त्रुटि की जाँच नहीं करता था और गलत तरीके से बताता था कि उपयोगकर्ता सिस्टम पर मौजूद हैं जो मौजूद नहीं थे फिक्स - केवल पेलोड और RC फ़ाइल बनाने का विकल्प हमले को लॉन्च करके जारी रखता था। अब अपेक्षित रूप से काम कर रहा है अद्यतन - अब उचित wce.exe (wce-32.exe या wce-64.exe) का उपयोग करने के लिए लक्ष्य सिस्टम के प्रोसेसर आर्किटेक्चर की जाँच करता है अद्यतन - dcc हैश फ़ाइल और स्पष्ट पाठ पासवर्ड फ़ाइल केवल logfolder में तब ले जाया जाता है जब खाली न हो (सामान्य त्रुटियाँ grep से हटा दी गईं) अद्यतन - smbexeclient बाइनरी संकलित करने के लिए samba का स्रोत कोड अब v3.6.12 है अद्यतन - इंस्टॉलर अब nmap संस्करण 6.25 स्थापित करता है (केवल यदि सिस्टम पर nmap नहीं मिलता है। यह संस्करण जाँच नहीं करता है)

v1.2.5 - 02/19/2013 फिक्स - उचित mingw पहचान की समस्याएं, विशेष रूप से 64 बिट सिस्टम के लिए - बग Jim Broome द्वारा रिपोर्ट किया गया अद्यतन - इंस्टॉलर को winexe संकलन के लिए अतिरिक्त पूर्वापेक्षाओं के साथ अपडेट किया गया परीक्षण - smbexec की स्थापना और निष्पादन का Ubuntu 12.04 और Fedora 17 64 बिट सिस्टम पर फिर से परीक्षण किया गया

v1.2.4 - 02/04/2013 अद्यतन - UAC कार्यक्षमता जोड़ी गई। अब आप सिस्टम की जाँच कर सकते हैं कि क्या उनमें UAC सक्षम है। इसके अलावा, आप सिस्टम पर UAC को अक्षम या सक्षम कर सकते हैं

v1.2.3 - 01/20/2013 अद्यतन - मेनू लेआउट बदला गया, मुख्य पृष्ठ पर भीड़ हो रही थी। समान कार्यों को संयोजित किया गया। फिक्स - हैश फ़ोल्डर निर्माण पहले से मौजूद फ़ोल्डर की जाँच नहीं कर रहा था, बनाने का प्रयास करने से पहले। परिणामस्वरूप त्रुटि संदेश प्राप्त हुआ।

v1.2.2 - 01/17/2013 अद्यतन - रिमोट लॉगिन क्षमताओं के लिए क्रेडेंशियल्स की जाँच करें अद्यतन - DA/EA उपयोगकर्ताओं के लॉग इन या चल रहे प्रक्रियाओं के लिए सिस्टम की जाँच करें अद्यतन - यदि wce.exe को smbexec/progs/ निर्देशिका में रखा जाता है तो हैश ग्रैब के दौरान मेमोरी से स्पष्ट पाठ क्रेडेंशियल्स प्राप्त करने के लिए इसे लक्ष्य पर अपलोड और निष्पादित करेगा

नोट: progs निर्देशिका में मौजूद wce.exe फ़ाइल अस्पष्ट की गई है और कॉपीराइट स्वामी Hernan Ochoa से लिखित अनुमति के साथ smbexec में शामिल की गई है। Hernan Windows Credential Editor के सभी अधिकार रखता है और किसी भी समय smbexec वितरण से प्रोग्राम को हटाने के लिए कह सकता है। हम Hernan को उनके अविश्वसनीय शानदार उपकरण को वितरण के लिए शामिल करने देने के लिए धन्यवाद देना चाहते हैं।

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 फिक्स - स्क्रिप्ट अब यह सुनिश्चित करने के लिए जाँच करती है कि चलाने से पहले exe संकलित हो चुके हैं। उपयोगकर्ता को संकलन के लिए इंस्टॉलर का उपयोग करने की चेतावनी देता है। अद्यतन - ntds हैश ग्रैब फ़ंक्शन में ड्राइव और पथ चर जोड़े गए (अब C:\Windows\NTDS या C:\Windows\Temp से हार्डकोडेड नहीं) अद्यतन - प्रदान किए गए पथ पर ntds.dit और sys फ़ाइलों की प्रतिलिपि बनाने से पहले उपलब्ध डिस्क स्थान की जाँच करता है अद्यतन - ntds हैश ग्रैब फ़ंक्शन द्वारा बनाई गई वॉल्यूम शैडो कॉपी को हटा देता है

v1.1.1 - 11/11/2012 फिक्स - कभी-कभी IP सत्यापन विफल हो जाता है भले ही यह एक उचित IP पता हो अद्यतन - इंस्टॉलर को Samba-3.6.9 स्रोत के साथ अपडेट किया गया अद्यतन - libesedb प्रोजेक्ट Google Code पर स्थानांतरित हो गया, इंस्टॉलर को उचित पथ के साथ अपडेट किया गया

शामिल हैं

  • smbexec.sh
  • installer.sh
  • बाइनरी संकलित करने के लिए पैच
  • samba-3.6.9 और winexe-1.00 के लिए स्रोत

बस इंस्टॉलर चलाएं और आप जाने के लिए तैयार हैं! यदि नहीं तो मुझे ईमेल करें... [email protected]

जहाँ श्रेय देना है वहाँ श्रेय दें:

  • b00stfr3ak - कई पुल अनुरोधों और कोड योगदान के लिए
  • Pasv - फ़ाइल फ़ाइंडर मॉड्यूल में शानदार अपडेट के लिए
  • wce.exe - Hernan Ochoa - एक अविश्वसनीय उपकरण जिसे mimikatz छू नहीं सकता! - http://www.ampliasecurity.com
  • smbclient और winexe हैश पासिंग पैच - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Samba 3.6.12 के लिए पैच exfil (Emilio Escobar) द्वारा अद्यतन
  • vanish.sh - मूल अवधारणा Astr0baby स्थिर संस्करण संपादन Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (HD और टीम को धन्यवाद!)
  • Nmap - nmap.org (Fydor को धन्यवाद!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

शुभ शिकार!

टूल डाउनलोड करें