Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
oxide_hive — CVE-2021-36934 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/chron1k/oxide_hive
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषण
GitHubchron1k/oxide_hive

oxide_hive

CVE-2021-36934 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
3144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Oxide Hive

HiveNightmare/SeriousSAM भेद्यता के लिए एक एक्सप्लॉइट जो आपको बिना एडमिन विशेषाधिकारों के संवेदनशील डेटा वाले रजिस्ट्री हाइव्स को पढ़ने की अनुमति देता है। अगर यह विशेषाधिकार वृद्धि जैसा नहीं लगता तो मुझे नहीं पता क्या लगता है।

उपयोग

एक्सप्लॉइट को cargo build के साथ बनाने और बाइनरी प्राप्त करने के बाद, इसे अपने परीक्षण वातावरण में तैनात करें, CMD खोलें और .\oxide_hive [max shadow copies] चलाएं, शैडो कॉपी के लिए डिफ़ॉल्ट 15 है। हाइव्स SAM, SECURITY और SYSTEM को कार्यशील निर्देशिका में डंप किया जाना चाहिए

इसके बाद आप NTLM हैश प्राप्त करने के लिए कमांड secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local के साथ इस स्क्रिप्ट का उपयोग कर सकते हैं। फिर आप कमांड psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe के साथ एक और स्क्रिप्ट का उपयोग करके किसी भी खाते में दूरस्थ रूप से लॉग इन कर सकते हैं। बधाई हो, आप सिर्फ 3 कमांड के साथ अनप्रिविलेज्ड उपयोगकर्ता से NT Authority तक पहुँच गए।

क्रेडिट

  • @jonasLyk, वह व्यक्ति जिसने भेद्यता की खोज की
  • @GossiTheDog, मूल एक्सप्लॉइट के निर्माता, जिससे मैंने प्रेरणा ली
टूल डाउनलोड करें