Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
enum4linux-ng — एनम4लिनक्स (एक विंडोज/सांबा एन्यूमरेशन टूल) का एक अगली पीढ़ी का संस्करण जिसमें JSON/YAML निर्यात जैसी अतिरिक्त सुविधाएँ हैं। सुरक्षा पेशेवरों और CTF खिलाड़ियों के लिए लक्षित। | Kitploit
उपकरण/GitHubGitHub/cddmp/enum4linux-ng
टोहीजानकारी एकत्र करनानेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंग
GitHubcddmp/enum4linux-ng

enum4linux-ng

एनम4लिनक्स (एक विंडोज/सांबा एन्यूमरेशन टूल) का एक अगली पीढ़ी का संस्करण जिसमें JSON/YAML निर्यात जैसी अतिरिक्त सुविधाएँ हैं। सुरक्षा पेशेवरों और CTF खिलाड़ियों के लिए लक्षित।

रिपॉजिटरी देखें
1.6k152147 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

enum4linux-ng

enum4linux का अगली पीढ़ी का संस्करण

enum4linux-ng.py, Mark Lowe (पूर्व Portcullis Labs, अब Cisco CX Security Labs) के enum4linux.pl का पुनर्लेखन है, जो विंडोज और सांबा सिस्टम से जानकारी एकत्र करने के लिए एक उपकरण है, जो सुरक्षा पेशेवरों और CTF खिलाड़ियों के लिए लक्षित है। यह उपकरण मुख्य रूप से सांबा उपकरणों nmblookup, net, rpcclient और smbclient के चारों ओर एक आवरण (wrapper) है।

मैंने इसे अपने लिए शैक्षणिक उद्देश्यों के लिए और enum4linux.pl के साथ समस्याओं को दूर करने के लिए बनाया। इसमें मूल उपकरण के समान कार्यक्षमता है (हालांकि यह कुछ काम अलग तरीके से करता है)। मूल उपकरण के अलावा, यह सांबा उपकरणों के सभी आउटपुट को पार्स करता है और सभी निष्कर्षों को YAML या JSON फ़ाइल के रूप में निर्यात करने की अनुमति देता है। इसके पीछे का विचार यह है कि अन्य उपकरण इन निष्कर्षों को आयात कर सकें और उन्हें आगे संसाधित कर सकें। भविष्य में नई सुविधाएँ जोड़ने की योजना है।

विशेषताएँ

  • YAML और JSON निर्यात के लिए समर्थन
  • रंगीन कंसोल आउटपुट (NO_COLOR के माध्यम से अक्षम किया जा सकता है)
  • ldapsearch और polenum को मूल रूप से लागू किया गया है
  • कई प्रमाणीकरण विधियों के लिए समर्थन
  • पुराने SMBv1 कनेक्शनों के लिए समर्थन
  • IPC हस्ताक्षर समर्थन का स्वतः पता लगाना
  • 'स्मार्ट' गणना स्वचालित रूप से उन परीक्षणों को अक्षम कर देगी जो अन्यथा विफल होंगे
  • टाइमआउट समर्थन
  • SMB डायलेक्ट जाँच
  • IPv6 समर्थन (प्रायोगिक)

अंतर

मूल enum4linux की तुलना में कुछ चीजें अलग तरीके से लागू की गई हैं। ये महत्वपूर्ण अंतर हैं:

  • समूह सदस्यों को डिफ़ॉल्ट रूप से गणना नहीं किया जाता है, इसे -Gm से सक्षम किया जा सकता है
  • RID साइक्लिंग डिफ़ॉल्ट गणना (-A) का हिस्सा नहीं है, लेकिन -R से सक्षम किया जा सकता है
  • एकाधिक SID लुकअप को एक ही rpcclient कॉल में समूहित करके RID साइक्लिंग को तेज़ी से प्राप्त किया जा सकता है
  • पैरामीटर नामकरण थोड़ा अलग है (जैसे -a के बजाय -A)

श्रेय

मैं पूर्व Portcullis Labs (अब Cisco CX Security Labs) के लोगों को धन्यवाद देना और श्रेय देना चाहूंगा, विशेष रूप से:

  • मार्क लोवे (Mark Lowe) को मूल 'enum4linux.pl' बनाने के लिए (https://github.com/CiscoCXSecurity/enum4linux)
  • रिचर्ड 'deanx' डीन (Richard 'deanx' Dean) को मूल 'polenum' बनाने के लिए (https://labs.portcullis.co.uk/tools/polenum/)

इसके अलावा, मैं धन्यवाद देना और श्रेय देना चाहूंगा:

  • क्रेग 'Wh1t3Fox' वेस्ट (Craig 'Wh1t3Fox' West) को 'polenum' के उनके फोर्क के लिए (https://github.com/Wh1t3Fox/polenum)

आपका कोड पढ़ने में बहुत मज़ा आया! :)

अंत में, लेकिन कम महत्वपूर्ण नहीं, मैं उन विभिन्न लोगों को धन्यवाद देना चाहूंगा जिन्होंने कोड का योगदान दिया, समस्याओं की रिपोर्ट की, और उपकरण को बेहतर बनाने के लिए उपयोगी सुझाव दिए।

कानूनी नोट

यदि आप उपकरण का उपयोग करते हैं: इसका उपयोग अवैध उद्देश्यों के लिए न करें।

चलाएँ (Run)

एक उदाहरण चलाना इस प्रकार दिख सकता है:

enum4linux-ng.py -As <लक्ष्य> -oY आउट

प्रदर्शन (Demo)

Windows Server 2012 R2

यह Windows Server 2012 R2 मानक स्थापना के विरुद्ध एक चलाने का प्रदर्शन करता है। निम्नलिखित कमांड का उपयोग किया जा रहा है:

enum4linux-ng.py 192.168.125.131 -u Tester -p 'Start123!' -oY out

एक उपयोगकर्ता 'Tester' पासवर्ड 'Start123!' के साथ बनाया गया। फ़ायरवॉल पहुँच की अनुमति दी गई। एक बार गणना समाप्त होने पर, मैं ऊपर स्क्रॉल करता हूँ ताकि परिणाम अधिक स्पष्ट हो जाएँ। चूँकि कोई अन्य गणना विकल्प निर्दिष्ट नहीं है, उपकरण -A मान लेगा जो enum4linux के -a विकल्प के समान व्यवहार करता है। उपयोगकर्ता और पासवर्ड पारित किए जाते हैं। -oY विकल्प सभी गणना डेटा को आगे की प्रक्रिया के लिए YAML फ़ाइल के रूप में out.yaml में निर्यात करेगा। उपकरण शुरुआत में स्वचालित रूप से पता लगाता है कि LDAP रिमोट होस्ट पर नहीं चल रहा है। इसलिए यह किसी भी आगे की LDAP जाँच को छोड़ देगा जो सामान्यतः डिफ़ॉल्ट गणना का हिस्सा होगी।

प्रदर्शन

Metasploitable 2

दूसरा प्रदर्शन Metasploitable 2 के विरुद्ध एक चलाने को दर्शाता है। निम्नलिखित कमांड का उपयोग किया जा रहा है:

enum4linux-ng.py 192.168.125.145 -A -C

इस बार -A और -C विकल्प का उपयोग किया गया है। जबकि पहला enum4linux के -a विकल्प के समान व्यवहार करता है, दूसरा सेवाओं की गणना को सक्षम करेगा। इस बार कोई क्रेडेंशियल प्रदान नहीं किए गए। उपकरण स्वचालित रूप से पता लगाता है कि इसे SMBv1 का उपयोग करने की आवश्यकता है। कोई YAML या JSON फ़ाइल नहीं लिखी जाती। फिर से मैं ऊपर स्क्रॉल करता हूँ ताकि परिणाम अधिक स्पष्ट हो जाएँ।

प्रदर्शन

उपयोग (Usage)

usage: enum4linux-ng.py [-h] [-A] [-As] [-U] [-G] [-Gm] [-S] [-C] [-P] [-O] [-L] [-I] [-R [BULK_SIZE]] [-N] [-w DOMAIN] [-u USER]
                        [-p PW | -K TICKET_FILE | -H NTHASH] [--local-auth] [-d] [-k USERS] [-r RANGES] [-s SHARES_FILE] [-t TIMEOUT] [-v] [--keep]
                        [-oJ OUT_JSON_FILE | -oY OUT_YAML_FILE | -oA OUT_FILE]
                        host

यह उपकरण Mark Lowe के enum4linux.pl का पुनर्लेखन है, जो विंडोज और सांबा सिस्टम से जानकारी एकत्र करने के लिए एक उपकरण है। यह मुख्य रूप से सांबा उपकरणों nmblookup, net, rpcclient और smbclient के चारों ओर एक आवरण है। मूल उपकरण के अलावा यह गणना परिणामों को YAML या JSON फ़ाइल के रूप में निर्यात करने की अनुमति देता है, ताकि इसे अन्य उपकरणों के साथ आगे संसाधित किया जा सके। उपकरण एक 'स्मार्ट' गणना करने का प्रयास करता है। यह पहले जाँचता है कि लक्ष्य पर SMB या LDAP सुलभ है या नहीं। इस जाँच के परिणाम के आधार पर, यह गतिशील रूप से जाँचों को छोड़ देगा (जैसे LDAP जाँच यदि LDAP नहीं चल रहा है)। यदि SMB सुलभ है, तो यह हमेशा जाँच करेगा कि कोई सत्र स्थापित किया जा सकता है या नहीं। यदि कोई सत्र स्थापित नहीं किया जा सकता, तो उपकरण गणना रोक देगा। गणना प्रक्रिया को CTRL+C से बाधित किया जा सकता है। यदि विकल्प -oJ या -oY प्रदान किए जाते हैं, तो उपकरण CTRL+C से ट्रिगर SIGINT प्राप्त करने पर वर्तमान गणना स्थिति को JSON या YAML फ़ाइल में लिख देगा। उपकरण सुरक्षा पेशेवरों और CTF खिलाड़ियों के लिए बनाया गया था। अवैध उपयोग निषिद्ध है।

positional arguments:
  host
टूल डाउनलोड करें