Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apimspray — Azure apim mini proxy | Kitploit
उपकरण/GitHubGitHub/crtvrffnrt/apimspray
OSINT (खुला स्रोत खुफिया)टोहीपासवर्ड हमलेजानकारी एकत्र करनाक्लाउड सुरक्षारेड टीमिंग
GitHubcrtvrffnrt/apimspray

apimspray

Azure apim mini proxy

रिपॉजिटरी देखें
616131 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Apimspray

apimspray

Python Azure License Status

apimspray एक विशेष Entra ID पासवर्ड स्प्रेइंग टूलकिट है जो अधिकृत सुरक्षा अनुसंधान और रेड टीमिंग के लिए डिज़ाइन किया गया है। यह Azure API Management (APIM) गेटवे को IP रोटेशन के लिए एक वितरित, घूर्णनशील प्रॉक्सी परत के रूप में उपयोग करता है।

इस प्रोजेक्ट के बारे में अधिक जानकारी के लिए ब्लॉग पोस्ट पढ़ें।

पूर्वापेक्षाएँ

  • Azure CLI (az): रोटेटर स्क्रिप्ट के लिए आवश्यक है ताकि संसाधन तैनात किए जा सकें। (स्क्रिप्ट को क्ली सत्र से निष्पादित करें जो पहले से az cli में प्रमाणित है या Azure Cloud Shell का उपयोग करें)
  • सक्रिय Azure सब्सक्रिप्शन: APIM Consumption टियर संसाधनों को तैनात करने के लिए (लागत नगण्य है, आमतौर पर छोटे मूल्यांकन के लिए <$0.01)।

स्थापना

  1. रिपॉजिटरी को क्लोन करें।
  2. Python निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. सुनिश्चित करें कि आप Azure CLI में लॉग इन हैं:
    root@kitploit:~
    az login
    
    नोट: रोटेटर स्क्रिप्ट संसाधनों को तैनात करने के लिए पृष्ठभूमि में एक सक्रिय Azure CLI सत्र पर निर्भर करती है।

सेटअप

त्वरित प्रारंभ (Azure Cloud Shell)

apimspray को सीधे प्रमाणित Azure वातावरण से चलाएँ।

Azure Cloud Shell में खोलें
root@kitploit:~
git clone https://github.com/crtvrffnrt/apimspray.git
cd apimspray
python3 apimspray.py --help

1. गेटवे तैनात करें

विभिन्न स्थानों में एकाधिक APIM गेटवे तैनात करें

root@kitploit:~
python3 apimspraycreate.py --count 5 --outfile urls.txt

जर्मनी वेस्टसेंट्रल और वेस्टयूरोप में 33 APIM इंस्टेंस तैनात करता है और urls.txt में सहेजता है

root@kitploit:~
 python3 apimspraycreate.py --location germanywestcentral,westeurope --count 33 --outfile urls.txt

apimspraycreate CLI संदर्भ:

root@kitploit:~
usage: apimspraycreate.py [-h] --outfile OUTFILE [--count COUNT] [--location LOCATION] [--prefix PREFIX] [--realm-prefix REALM_PREFIX] [--delete-old]

apimspraycreate - Azure APIM Deployer

options:
  -h, --help            show this help message and exit
  --outfile OUTFILE     Output file for URLs
  --count COUNT         Number of instances
  --location LOCATION   Comma-separated APIM location(s) to deploy into. When provided, only those regions are used and the first location is used for the resource group.
  --prefix PREFIX       API URL prefix
  --realm-prefix REALM_PREFIX
                        Realm API prefix
  --delete-old          Delete old resource groups

महत्वपूर्ण: सभी विधियों के लिए, आपके पृष्ठभूमि में एक सक्रिय az सत्र होना चाहिए (az login)।

2. वर्डलिस्ट तैयार करें

सुनिश्चित करें कि आपके पास आपकी लक्ष्य सूचियाँ तैयार हैं:

  • users.txt: UserPrincipalNames की सूची (जैसे, [email protected])।
  • passwords.txt: स्प्रे करने के लिए पासवर्ड की सूची।

3. टोही / UPN जनरेशन (वैकल्पिक)

यदि आपके पास उपयोगकर्ता सूची नहीं है, तो आप सहायक स्क्रिप्ट generate_upns.py का उपयोग कर सकते हैं। यह उपकरण:

  1. लक्ष्य Azure टेनेंट से सभी कनेक्टेड और सत्यापित डोमेन खोजने के लिए क्वेरी करता है।
  2. GitHub से सांख्यिकीय रूप से संभावित सेवा खाता उपयोगकर्ता नामों की एक सूची डाउनलोड करता है।
  3. UPNs (UserPrincipalNames) की एक क्रमपरिवर्तन सूची उत्पन्न करता है और users.txt में सहेजता है।

उपयोग:

root@kitploit:~
# एक विशिष्ट डोमेन या टेनेंट ID के लिए users.txt जनरेट करें
python3 generate_upns.py --target example.com
# या Tenantid का उपयोग करके
python3 generate_upns.py --target 00000000-0000-0000-0000-000000000000

generate_upns CLI संदर्भ:

root@kitploit:~
usage: generate_upns.py [-h] --target TARGET

Generate UPNs from connected Azure Tenants and Service Accounts.

options:
  -h, --help       show this help message and exit
  --target TARGET  Target Domain (e.g., example.com) or Tenant UUID

उपयोग

root@kitploit:~
usage: apimspray.py [-h] [--urls URLS] [--users USERS] [--passwords PASSWORDS] [--output OUTPUT] [--tenant TENANT] [--domain DOMAIN] --mode {spray,validate} [--pace {stealth,low,mid,medium,high}]
                    [--continue-on-success]

apimspray - Entra ID Assessment Tool

options:
  -h, --help            show this help message and exit
  --urls URLS           Path to APIM URLs file (from apimspraycreate.py or apimsprayrotator.sh)
  --users USERS         Path to users file
  --passwords PASSWORDS
                        Path to passwords file
  --output OUTPUT       Output directory
  --tenant TENANT       Tenant ID or Domain
  --domain DOMAIN       Append domain to users if missing
  --mode {spray,validate}
                        Operation mode. 'spray' tests all passwords against all users (1:N). 'validate' performs 1:1 credential pair testing.
  --pace {stealth,low,mid,medium,high}
                        Pacing profile for requests and lockout management:
                         - high:    15 workers, 0.1s delay, 10 passes/chunk, 5m lockout, 20 safe threshold
                         - medium:  5 workers,  1.0s delay,  5 passes/chunk, 10m lockout, 10 safe threshold, 10% jitter
                         - low:     2 workers,  5.0s delay,  2 passes/chunk, 15m lockout,  5 safe threshold, 20% jitter
                         - stealth: 1 worker,  30.0s delay,  1 pass/chunk,   20m lockout,  1 safe threshold, 40% jitter
  --continue-on-success
                        Continue the assessment even after finding valid credentials.

मोड

  • validate: user:password जोड़ियों की एक सूची की जाँच करता है। समान लंबाई की सूची आवश्यक है।

    root@kitploit:~
    python3 apimspray.py --urls urls.txt --mode validate --users u.txt --passwords p.txt
    
  • spray: एक पासवर्ड को सभी उपयोगकर्ताओं के विरुद्ध आज़माता है, फिर प्रतीक्षा करता है (यदि कॉन्फ़िगर किया गया हो), फिर अगले पासवर्ड पर चला जाता है।

    root@kitploit:~
    python3 apimspray.py --urls urls.txt --mode spray --users users.txt --passwords common_passwords.txt --pace medium
    

गति प्रोफ़ाइल

--pace तर्क स्प्रे की आक्रामकता को नियंत्रित करता है। मान स्थिरता और सुरक्षा सुनिश्चित करने के लिए हार्डकोडेड हैं।

  • गणना: प्रति उपयोगकर्ता प्रयास करने के लिए पासवर्डों की संख्या, इससे पहले कि लॉकआउट टाइमर रीसेट होने दिया जाए।
  • लॉकआउट प्रतीक्षा: पासवर्ड चंकों के बीच सोने का समय।
  • सुरक्षित सीमा: यदि इतने खाते लॉक हो जाते हैं (AADSTS50053), तो उपकरण तुरंत बंद हो जाता है।
  • जिटर: स्थिर समय विश्लेषण से बचने के लिए विलंब को यादृच्छिक करता है।

आउटपुट

परिणाम results/<timestamp>/ निर्देशिका में संग्रहीत किए जाते हैं:

  • valid_*.txt: सफल प्रमाणीकरण (MFA आवश्यक या टोकन प्राप्त)।
  • blocked_*.txt: लॉक या सशर्त रूप से अवरुद्ध खाते।
  • failed_*.txt: अमान्य क्रेडेंशियल या उपयोगकर्ता नहीं मिला।

क्रेडिट्स और संदर्भ

  • o365spray: ROPC प्रवाह के लिए तर्क प्रेरणा।
  • TeamFiltration: उपकरण संरचना के लिए डिज़ाइन प्रेरणा।
  • FireProx: क्लाउड गेटवे रोटेशन तकनीकों के जनक।
टूल डाउनलोड करें
प्रोफ़ाइलकार्यकर्ताविलंबगणना (चंक)लॉकआउट प्रतीक्षासुरक्षित सीमाजिटर
high150.1s105m20 लॉक0%
medium51.0s510m10 लॉक10%
low25.0s215m5 लॉक20%
stealth130.0s120m1 लॉक40%