Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
domi-owned — IBM/Lotus Domino शोषण | Kitploit
उपकरण/GitHubGitHub/coldfusion39/domi-owned
पासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcoldfusion39/domi-owned

domi-owned

IBM/Lotus Domino शोषण

रिपॉजिटरी देखें
1194429 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Domi-Owned

सारांश

Domi-Owned एक उपकरण है जो IBM/Lotus Domino सर्वरों से समझौता करने के लिए उपयोग किया जाता है।

Windows और Linux पर चलने वाले IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0, और 9.0.1 पर परीक्षण किया गया।

आवश्यकताएँ

Domi-Owned Python 3 का उपयोग करता है, जिसे आपके वितरण के पैकेज मैनेजर (apt, yum, आदि) के माध्यम से स्थापित किया जा सकता है।

आवश्यक पायथन मॉड्यूल स्थापित करने के लिए pip3 install -r requirements.txt चलाएँ।

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

उपयोग

एक वैध उपयोगकर्ता नाम और पासवर्ड की आवश्यकता नहीं है जब तक कि 'names.nsf' और/या 'webadmin.nsf' प्रमाणीकरण की आवश्यकता न हो।

फ़िंगरप्रिंटिंग

Domi-Owned को fingerprint क्रिया तर्क और एक URL के साथ चलाने से Domino सर्वर संस्करण की पहचान करने का प्रयास किया जाएगा, साथ ही यह जांचा जाएगा कि 'names.nsf' और 'webadmin.nsf' को प्रमाणीकरण की आवश्यकता है या नहीं।

यदि --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड दिया जाता है, तो Domi-Owned यह जांचेगा कि क्या वह खाता उन क्रेडेंशियल्स के साथ 'names.nsf' और 'webadmin.nsf' तक पहुँच सकता है।

उदाहरण:

./domi-owned.py fingerprint http://domino-server.com

asciicast

गणना करना

सामान्य या डिफ़ॉल्ट Domino निर्देशिकाओं की गणना करने के लिए जो सुलभ हैं, Domi-Owned को enumerate क्रिया तर्क और सर्वर URL के साथ चलाएँ। वैकल्पिक रूप से, Domi-Owned को --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें, यह देखने के लिए कि उस विशिष्ट उपयोगकर्ता की किन निर्देशिकाओं तक पहुँच है। एक कस्टम निर्देशिका वर्डलिस्ट का उपयोग करने के लिए Domi-Owned को --wordlist तर्क का उपयोग करके वेब निर्देशिकाओं की एक सूची वाली फ़ाइल प्रदान करें।

उदाहरण:

./domi-owned.py enumerate http://domino-server.com

asciicast

रिवर्स ब्रूट फोर्स

Domino सर्वर के विरुद्ध रिवर्स ब्रूट फोर्स हमला करने के लिए, Domi-Owned को bruteforce क्रिया तर्क, सर्वर URL और उपयोगकर्ता नामों की एक सूची के साथ चलाएँ। वैकल्पिक रूप से, --password तर्क के साथ एक पासवर्ड निर्दिष्ट किया जा सकता है। यदि पासवर्ड प्रदान नहीं किया जाता है, तो Domi-Owned उपयोगकर्ता नाम सूची से उपयोगकर्ता नाम को खाता पासवर्ड के रूप में उपयोग करेगा (जैसे 'admin:admin' या 'jsmith:jsmith')। Domi-Owned तब 'names.nsf' में प्रमाणीकरण का प्रयास करेगा, सफल खातों को वापस करेगा।

उदाहरण:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

हैश डंप

सभी Domino खातों को एक गैर-रिक्त हैश के साथ डंप करने के लिए, Domi-Owned को hashdump क्रिया तर्क और सर्वर URL के साथ चलाएँ। वैकल्पिक रूप से, Domi-Owned को --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें। यह परिणामों को स्क्रीन पर प्रिंट करेगा और हैश प्रकार (Domino 5, Domino 6, Domino 8) के आधार पर खाता हैश को अलग-अलग आउट-फ़ाइलों में लिखेगा।

उदाहरण:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

क्विक कंसोल

Domino क्विक कंसोल डिफ़ॉल्ट रूप से सक्रिय है; हालाँकि, यह जारी किए गए कमांड का आउटपुट नहीं दिखाएगा। इस समस्या का एक समाधान कमांड आउटपुट को एक फ़ाइल में रीडायरेक्ट करना है, इस मामले में 'log.txt', जो तब Domino सर्वर पर एक वेब पेज के रूप में प्रदर्शित होता है।

यदि quickconsole क्रिया तर्क दिया जाता है, तो Domi-Owned Domino क्विक कंसोल तक पहुँचेगा, 'webadmin.nsf' के माध्यम से, जिससे उपयोगकर्ता मूल विंडोज़ या लिनक्स कमांड जारी कर सकता है। वैकल्पिक रूप से, --username और --password तर्कों का उपयोग करके एक उपयोगकर्ता नाम और पासवर्ड प्रदान करें। Domi-Owned तब कमांड का आउटपुट प्राप्त करेगा और कमांड लाइन इंटरप्रेटर के माध्यम से वास्तविक समय में परिणाम प्रदर्शित करेगा। क्विक कंसोल इंटरप्रेटर से बाहर निकलने के लिए exit टाइप करें। बाहर निकलने पर, Domi-Owned 'log.txt' आउटपुट फ़ाइल को हटा देगा।

उदाहरण:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

क्रेडिट्स

विशेष धन्यवाद:

  • Jeff McCutchan - jamcut (@jamcut) - एक शानदार नाम सुझाने के लिए!
टूल डाउनलोड करें