Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TokenUniverse — पहुँच टोकन और विंडोज सुरक्षा नीति के साथ काम करने के लिए एक उन्नत उपकरण। | Kitploit
उपकरण/GitHubGitHub/diversenok/tokenuniverse
विशेषाधिकार वृद्धिपेनिट्रेशन टेस्टिंग
GitHubdiversenok/tokenuniverse

TokenUniverse

पहुँच टोकन और विंडोज सुरक्षा नीति के साथ काम करने के लिए एक उन्नत उपकरण।

रिपॉजिटरी देखें
66469410 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

टोकन यूनिवर्स

टोकन यूनिवर्स विंडोज सुरक्षा तंत्रों के प्रयोग और अनुसंधान के लिए एक उन्नत उपकरण है। यह एक्सेस टोकन बनाने, देखने, प्रतिरूपण करने और संशोधित करने, प्रक्रियाएँ उत्पन्न करने, स्थानीय सुरक्षा प्राधिकरण का प्रबंधन करने, कई प्रकार की वस्तुओं की पहुँच की जाँच करने और सुरक्षा को संशोधित करने, और बहुत कुछ करने के लिए UI प्रदान करता है। यह प्रोग्राम LPAC AppContainer सैंडबॉक्स से लेकर SeTcbPrivilege और SeCreateTokenPrivilege के साथ SYSTEM तक, विभिन्न विशेषाधिकारों के तहत संचालित हो सकता है और (कम से कम आंशिक रूप से) मूल्यवान कार्यक्षमता प्रदान कर सकता है।

डाउनलोड

यह उपकरण विंडोज 7 और उससे ऊपर का समर्थन करता है। पूर्व-संकलित बाइनरी के लिए रिलीज़ पृष्ठ देखें।

यदि आपको बग मिलते हैं और उन्हें पुन: उत्पन्न करना जानते हैं, तो बेझिझक मुद्दे खोलें। इसके अतिरिक्त, आप रिलीज़ पृष्ठ से डीबग प्रतीक (TokenUniverse.dbg) डाउनलोड कर सकते हैं और उन्हें TokenUniverse.exe के समान फ़ोल्डर में रख सकते हैं, जिससे प्रोग्राम अनहैंडल अपवादों पर स्टैक ट्रेस दिखा सके।

प्रोजेक्ट को संकलित करने के निर्देशों के लिए, नीचे एक अनुभाग देखें।

कुंजीमान
लेखकdiversenok
संस्करण0.5
तारीख7 अगस्त, 2023
संकलितEmbarcadero Delphi 10.4

विशेषताएँ

टोकन देखना और समायोजित करना

सूचना विंडो

टोकन खोलना और बनाना

मुख्य विंडो

उदाहरण: लॉगऑन

लॉगऑन विंडो

उदाहरण: निर्माण

निर्माण विंडो

प्रक्रियाएँ उत्पन्न करना

रन विंडो

पहुँच जाँच

पहुँच जाँच विंडो

सुरक्षा संपादन

सुरक्षा संपादक

अन्य

अन्य

सुविधा सूची

पहले से लागू कई सुविधाएँ हैं, लेकिन अभी और भी बहुत कुछ किया जाना बाकी है। यहाँ दोनों का अवलोकन है:

टोकन-संबंधित कार्यक्षमता

टोकन प्राप्त करना

  • प्रक्रिया/थ्रेड टोकन खोलना
  • सभी सुलभ प्रक्रिया/थ्रेड टोकन खोलना
  • प्रत्यक्ष प्रतिरूपण के माध्यम से टोकन खोलना
  • टर्मिनल सत्र टोकन क्वेरी करना
  • क्रेडेंशियल्स के साथ उपयोगकर्ताओं को लॉग इन करना
  • बिना क्रेडेंशियल के उपयोगकर्ताओं को लॉग इन करना (S4U लॉगऑन)
  • वर्चुअल खातों में लॉग इन करना
  • उपयोगकर्ताओं को लॉग इन करते समय मनमाना समूह सदस्यता जोड़ना
  • टोकन डुप्लिकेट करना
  • हैंडल डुप्लिकेट करना
  • खुले हैंडल खोजना
  • लिंक किए गए टोकन खोलना
  • प्रतिबंधित टोकन बनाना
  • Safer API के माध्यम से प्रतिबंधित टोकन बनाना
  • LowBox (AppContainer) टोकन बनाना
  • NtCreateToken के माध्यम से टोकन बनाना

देखना और संपादित करना

  • समूह (सक्षम/अक्षम)
  • विशेषाधिकार (सक्षम/अक्षम/हटाना)
  • सत्र आईडी
  • अखंडता स्तर (कम/बढ़ाना)
  • UIAccess, अनिवार्य नीति
  • वर्चुअलाइजेशन (सक्षम/अक्षम और अनुमति/अननुमति)
  • स्वामी और प्राथमिक समूह
  • मूल लॉगऑन सत्र
  • डिफ़ॉल्ट DACL
  • सुरक्षा विवरणक
  • सुरक्षा गुण
  • ऑडिट ओवरराइड
  • हैंडल फ़्लैग (इनहेरिट, प्रोटेक्ट)
  • SID जानकारी
  • विशेषाधिकार जानकारी

केवल देखना

  • उपयोगकर्ता, प्रतिबंधित SID
  • सांख्यिकी, स्रोत, फ़्लैग
  • विस्तारित फ़्लैग (TOKEN_*)
  • ऐप कंटेनर SID
  • विस्तृत टर्मिनल सत्र जानकारी
  • उन्नयन प्रकार
  • लॉगऑन सत्र जानकारी
  • पैकेज पहचान जानकारी
  • विश्वास स्तर
  • क्षमताएँ
  • दावे
  • AppModel नीति
  • वस्तु और हैंडल जानकारी (पहुँच, गुण, संदर्भ)
  • वस्तु निर्माता (PID)
  • उन प्रक्रियाओं की सूची जिनके पास इस टोकन के हैंडल हैं
  • निर्माण और अंतिम संशोधन समय

संचालन

  • प्रतिरूपण
  • सुरक्षित प्रतिरूपण
  • प्रत्यक्ष प्रतिरूपण
  • प्राथमिक टोकन असाइन करना
  • किसी अन्य प्रक्रिया को हैंडल भेजना
  • टोकन के साथ प्रक्रियाएँ उत्पन्न करना
  • TokenUniverse के किसी अन्य उदाहरण के साथ साझा करना
  • टोकन की तुलना करना
  • UAC-अनुकूल टोकन बनाने के लिए लॉगऑन सत्रों को लिंक करना

AppContainer और पैकेज

  • AppContainer जानकारी देखना
  • प्रति उपयोगकर्ता AppContainer प्रोफाइल सूचीबद्ध करना
  • चाइल्ड AppContainer सूचीबद्ध करना
  • AppContainer बनाना/हटाना
  • पैकेज जानकारी देखना
  • पैकेज सूचीबद्ध करना

स्थानीय सुरक्षा प्राधिकरण

  • वैश्विक ऑडिट सेटिंग्स
  • प्रति-उपयोगकर्ता ऑडिट सेटिंग्स
  • विशेषाधिकार असाइनमेंट
  • लॉगऑन अधिकार असाइनमेंट
  • वर्चुअल खाता निर्माण
  • SID ट्री
  • सुरक्षा देखना/संपादित करना
  • अधिकार/विशेषाधिकार वाले खातों को गणना करना
  • टोकन में अधिकारों का स्रोत
  • कोटा

सुरक्षा खाता प्रबंधक

  • डोमेन जानकारी
  • समूह जानकारी
  • उपनाम जानकारी
  • उपयोगकर्ता जानकारी
  • डोमेन समूहों/उपनामों/उपयोगकर्ताओं की गणना करना
  • समूह सदस्यों की गणना करना
  • उपनाम सदस्यों की गणना करना
  • समूह सदस्यों का प्रबंधन करना
  • उपनाम सदस्यों का प्रबंधन करना
  • समूह बनाना
  • उपनाम बनाना
  • उपयोगकर्ता बनाना
  • Sam वस्तु ट्री
  • सुरक्षा देखना/संपादित करना

प्रक्रिया निर्माण

विधियाँ

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (क्रेडेंशियल्स)
  • कोड इंजेक्शन के माध्यम से CreateProcess (बिना टोकन)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (बिना टोकन)
  • IShellDispatch2 के माध्यम से ShellExecute (बिना टोकन)
  • WdcRunTaskAsInteractiveUser (बिना टोकन)
  • WMI
  • IDesktopAppXActivator (पैकेज्ड)

पैरामीटर

  • वर्तमान निर्देशिका
  • डेस्कटॉप
  • विंडो शो मोड
  • फ़्लैग (हैंडल इनहेरिट करें, सस्पेंडेड बनाएं, जॉब से अलग करें, ...)
  • जॉब ब्रेकअवे को बाध्य करें
  • पर्यावरण चर
  • पैरेंट प्रक्रिया ओवरराइड
  • शमन नीतियाँ
  • चाइल्ड प्रक्रिया नीति
  • प्रक्रिया सुरक्षा (PPL/पूर्ण/आदि)
  • कस्टम SxS पंजीकरण
  • जॉब असाइनमेंट
  • इनवोकर के रूप में चलाएं/उन्नयन को अनदेखा करें
  • AppContainer SID
  • क्षमताएँ
  • सुरक्षा विवरणक
  • डेस्कटॉप/विंडो स्टेशन तक पहुँच सत्यापित करें

प्रक्रिया और थ्रेड सूची

  • पदानुक्रम
  • आइकन
  • निम्न अखंडता और AppContainer से प्रक्रियाएँ सूचीबद्ध करना
  • सस्पेंड/रिज्यूम समर्थन
  • अनुकूलन योग्य कॉलम
  • हाइलाइटिंग
  • सुरक्षा देखना/संपादित करना

आक्रमण सतह विश्लेषण

  • NT नेमस्पेस वस्तुओं तक पहुँच जाँचना
  • नेमस्पेस वस्तु नाम सुझाव
  • प्रक्रियाओं/थ्रेड्स/टोकन तक पहुँच जाँचना
  • LSA और SAM खातों तक पहुँच जाँचना
  • विंडो स्टेशनों और डेस्कटॉप तक पहुँच जाँचना
  • सेवाओं और SCM तक पहुँच जाँचना
  • फ़ाइल शेयरों तक पहुँच जाँचना
  • कर्नेल लेन-देन तक पहुँच जाँचना
  • निजी नेमस्पेस में वस्तुओं तक पहुँच जाँचना
  • सुरक्षा विवरणक देखना/संपादित करना
  • सुलभ संसाधनों की गणना करना

अन्य

  • व्यवस्थापक के रूप में पुनरारंभ करना
  • SYSTEM के रूप में पुनरारंभ करना
  • SeCreateToken के साथ SYSTEM के रूप में पुनरारंभ करना
  • अनुकूलन योग्य कॉलम
  • सेटिंग्स
  • उपयोगकर्ताओं के बीच सेटिंग्स साझा करना
  • ग्राफिकल हैश आइकन
  • इनहेरिट किए गए हैंडल का ऑटो-डिटेक्ट करना
  • SID सुझाव
  • विस्तृत त्रुटि स्थिति जानकारी
  • DLL मोड

संकलन

उपकरण को संकलित करने के लिए, आप Embarcadero Delphi का मुफ्त कम्युनिटी संस्करण का उपयोग कर सकते हैं। इसे स्थापित करने के बाद, चरण इस प्रकार हैं:

  1. git clone --recurse-submodules का उपयोग करके प्रोजेक्ट और उसकी सबमॉड्यूल निर्भरताओं को क्लोन करें। वैकल्पिक रूप से, आप रिपॉजिटरी को क्लोन करने के बाद git submodule update --init का उपयोग कर सकते हैं।
  2. सुनिश्चित करें कि NtUtilsUI\NtUtils निर्देशिका के अंतर्गत फ़ाइलें हैं, अन्यथा आपने सबमॉड्यूल को क्लोन नहीं किया है।
  3. IDE मेनू Tools -> GetIt Package Manager का उपयोग करके VirtualTree for VCL स्थापित करें।
    VirtualTree
  4. IDE में NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj खोलें और इसे डिज़ाइन-टाइम पैकेज के रूप में पंजीकृत करने के लिए प्रोजेक्ट पर Install क्लिक करें।
    इंस्टॉल
  5. अब आप मुख्य TokenUniverse.dproj प्रोजेक्ट को खोल और बना सकते हैं।

इसके अतिरिक्त, यदि आप संकलन के दौरान डीबग प्रतीक उत्पन्न करना चाहते हैं, तो आपको map2dbg की आवश्यकता होगी - एक उपकरण जो Delphi द्वारा उत्पन्न *.map फ़ाइलों को *.dbg फ़ाइलों में परिवर्तित करता है जिन्हें dbghelp.dll समझ सकता है। प्रोजेक्ट पहले से ही *.map फ़ाइलें उत्पन्न करने और पोस्ट-बिल्ड इवेंट का उपयोग करने के लिए कॉन्फ़िगर किया गया है, इसलिए आप इस Stack Overflow प्रश्न के उत्तर से map2dbg डाउनलोड कर सकते हैं और इसे कहीं ऐसे स्थान पर रख सकते हैं जहाँ Delphi कंपाइलर इसे ढूंढ और आमंत्रित कर सके।

टूल डाउनलोड करें
  • अनाम टोकन बनाना
  • Everyone सदस्यता के साथ अनाम टोकन बनाना
  • पाइपों के माध्यम से लॉगऑन सत्र टोकन का प्रतिरूपण करना
  • क्लिपबोर्ड टोकन खोलना
  • BITS का प्रतिरूपण करना