Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DanderSpritz_lab — 2 कमांड में एक पूर्ण कार्यात्मक DanderSpritz लैब | Kitploit
उपकरण/GitHubGitHub/francisck/danderspritz_lab
शोषण फ्रेमवर्कभेद्यता विश्लेषणरिवर्स इंजीनियरिंगपोस्ट-शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfrancisck/danderspritz_lab

DanderSpritz_lab

2 कमांड में एक पूर्ण कार्यात्मक DanderSpritz लैब

रिपॉजिटरी देखें
450105147 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DanderSpritz Lab

उद्देश्य

DanderSpritz lab का लक्ष्य शोधकर्ताओं और रक्षकों को DanderSpritz - द इक्वेशन ग्रुप का पोस्ट-एक्सप्लॉयटेशन टूल-सेट और एक Windows Server 2008 डोमेन और क्लाइंट को लक्ष्य के रूप में तुरंत स्थापित करने की अनुमति देना है। Windows लक्ष्य में कुछ रिवर्स इंजीनियरिंग उपकरण हैं जो मुझे DanderSpritz और इसकी क्षमताओं की जाँच करते समय उपयोगी लगे।

DanderSpritz lab के बारे में थोड़ा पढ़ें: https://medium.com/@francisck/introducing-danderspritz-lab-461912313d7c

मैंने DanderSpritz क्षमताओं और उपकरणों का दस्तावेज़ीकरण करने के लिए एक वेबसाइट बनाई है: https://danderspritz.com

नोट: इस lab को किसी भी तरह से कठोर नहीं किया गया है (यह जानबूझकर कमजोर है) और डिफ़ॉल्ट vagrant क्रेडेंशियल्स के साथ चलता है। कृपया इसे किसी भी ऐसे नेटवर्क से कनेक्ट या ब्रिज न करें जिसकी आपको परवाह है।

आवश्यकताएँ

  • 20GB+ मुफ्त डिस्क स्थान
  • 8GB+ RAM
  • 20GB बैंडविड्थ उपयोग (ISOs, अपडेट, सर्विस पैक आदि डाउनलोड करने के लिए)
  • Packer v1.2.3 या नया
  • Vagrant v2.1.1 या नया
  • Vagrant-Reload Plugin
  • Virtualbox (VMWare Fusion/Workstation बाद में आ रहा है)

DanderSpritz Lab शुरू करना

DanderSpritz Packer, Vagrant और Vagrant-reload प्लगइन का उपयोग करके lab को शुरू से स्थापित और कॉन्फ़िगर करता है। Packer सीधे Microsoft से Windows ISOs डाउनलोड करेगा और अनुसंधान के दौरान उपयोग के लिए सॉफ़्टवेयर के ट्रायल संस्करण स्थापित करेगा।

  1. इस repo को अपनी मशीन पर क्लोन करें git clone [email protected]:francisck/DanderSpritz_lab.git
  2. सुनिश्चित करें कि Vagrant-reload प्लगइन स्थापित है vagrant plugin install vagrant-reload
  3. ISOs डाउनलोड करने और Vagrant बक्सों का निर्माण करने के लिए निम्नलिखित कमांड चलाएँ: packer build danderspritz_lab.json
  4. Vagrant बक्सों के बन जाने के बाद, VMs शुरू करें और उन्हें कुछ अतिरिक्त कॉन्फ़िगरेशन जारी रखने दें: vagrant up

FuzzBunch प्रोजेक्ट बनाएँ

  1. Windows कमांड प्रॉम्प्ट (cmd) लॉन्च करें और निम्नलिखित चलाएँ: D:\ python fb.py
  2. 192.168.40.3 का डिफ़ॉल्ट लक्ष्य पता सेट करें
  3. 192.168.40.4 का डिफ़ॉल्ट कॉलबैक पता सेट करें
  4. रीडायरेक्शन का उपयोग न करें (पहली बार में)
  5. डिफ़ॉल्ट लॉग निर्देशिका छोड़ दें
  6. एक नया प्रोजेक्ट बनाएँ (विकल्प 0)
  7. अपने नए प्रोजेक्ट को नाम दें
  8. डिफ़ॉल्ट लॉग्स निर्देशिका छोड़ दें

FuzzBunch प्रोजेक्ट

लक्ष्य मशीन का शोषण करें

  1. EternalBlue का उपयोग करके मशीन का शोषण करने के लिए निम्नलिखित कमांड चलाएँ use eternalblue
  2. वितरण तंत्र को छोड़कर सभी डिफ़ॉल्ट विकल्प चुनें। वितरण तंत्र के रूप में "FB" (पारंपरिक परिनियोजन) का उपयोग करें
  3. एक बार eternalblue सफल हो जाने पर, danderspritz और peddlecheap कॉन्फ़िगर करें

DanderSpritz कॉन्फ़िगर करें और लॉन्च करें

  1. एक और Windows कमांड प्रॉम्प्ट (cmd) लॉन्च करें और निम्नलिखित चलाएँ: D:\ python configure_lp
  2. फ़ायरवॉल के माध्यम से Java की अनुमति दें
  3. "लॉग डायरेक्टरी" के आगे browse चुनें और आपके द्वारा बनाए गए FuzzBunch प्रोजेक्ट का नाम चुनें लॉग्स डायरेक्टरी
  4. "go" पर क्लिक करें

PeddleCheap तैयारी (इम्प्लांट कॉन्फ़िगर करें)

  1. DanderSpritz कंसोल में, निम्नलिखित कमांड चलाएँ: pc_prep
  2. मानक x64-winnt लेवल 3 शेयर्डलिब पेलोड चुनें 5
  3. उन्नत सेटिंग्स का चयन न करें
  4. तत्काल कॉलबैक करना चुनें
  5. डिफ़ॉल्ट PC ID (0) का उपयोग करें
  6. "क्या आप सुनना चाहते हैं?" के लिए "हाँ" चुनें
  7. सुनने वाले पोर्ट न बदलें
  8. डिफ़ॉल्ट "कॉलबैक" पता (127.0.0.1) छोड़ दें
  9. exe का नाम न बदलें
  10. डिफ़ॉल्ट कुंजी (विकल्प 2) का उपयोग करें
  11. सत्यापित करें कि PeddleCheap कॉन्फ़िगरेशन मान्य है
  12. FC (felonycrowbar) के साथ कॉन्फ़िगर न करें
  13. कॉन्फ़िगर किए गए बाइनरी का स्थान कॉपी करें: PeddleCheap बाइनरी

DoublePulsar बैकडोर के माध्यम से इम्प्लांट (peddlecheap) वितरित करें:

  1. मूल Fuzzbunch विंडो में टाइप करें: use doublepulsar
  2. जब पूछा जाए कि क्या आप वेरिएबल सेटिंग्स के लिए संकेत देना चाहते हैं, तो "हाँ" चुनें
  3. लक्ष्य आर्किटेक्चर को छोड़कर सभी डिफ़ॉल्ट वेरिएबल सेटिंग्स चुनें (विकल्प 1 चुनें) 1) x64 x64 64-bit
  4. "RunDLL" फ़ंक्शन चुनें (विकल्प 2) 2) RunDLL एक DLL को उपयोगकर्ता मोड प्रक्रिया में इंजेक्ट करने के लिए APC का उपयोग करें। DoublePulsar कॉन्फ़िगरेशन
  5. अन्य सभी विकल्पों को डिफ़ॉल्ट पर छोड़ दें और जब पूछा जाए कि क्या आप प्लगइन निष्पादित करना चाहते हैं, तो "हाँ" चुनें
  6. आपको "Doublepulsar succeeded" देखना चाहिए

DanderSpritz के साथ PeddleCheap इम्प्लांट से कनेक्ट करें

  1. DanderSpritz में स्क्रीन के शीर्ष पर "PeddleCheap" चुनें
  2. कुंजी ड्रॉपडाउन मेनू से "डिफ़ॉल्ट" कुंजी चुनें
  3. लक्ष्य मशीन का पता दर्ज करें (192.168.40.3)
  4. "लक्ष्य से कनेक्ट करें" चुनें PeddleCheap कनेक्ट
  5. अपने Fuzzbunch प्रोजेक्ट का नाम चुनें
  6. DanderSpritz सर्वेक्षण के पूरा होने की प्रतीक्षा करें (काफी समय लगेगा) और रास्ते में आपको कुछ प्रश्नों के उत्तर देने होंगे
  7. लाभ उठाएँ!

अच्छे के लिए उपयोग करें, बुरे के लिए नहीं!

इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं को रिवर्स इंजीनियरिंग और परीक्षण के लिए आसानी से एक पूरी तरह कार्यात्मक DanderSpritz lab बनाने और कॉन्फ़िगर करने की अनुमति देना है।

  • इस lab के बाहर किसी भी लक्ष्य के विरुद्ध इसे न चलाएँ।
  • इसे "रेड टीम एंगेजमेंट्स" के लिए उपयोग न करें
  • अपने शोध को समुदाय में वापस योगदान करें
  • किसी भी प्रश्न के लिए मुझसे संपर्क करें :)

दैनिक उपयोग

एक बार packer चला लेने के बाद, आपको इसे फिर से चलाने की आवश्यकता नहीं होगी। Vagrant बक्से आपके lab को पुनर्निर्माण, तोड़ने, पुनः आरंभ करने के लिए उपलब्ध रहेंगे।

नीचे कुछ उपयोगी कमांड हैं जिनका आप lab के साथ काम करते समय उपयोग कर सकते हैं:

बेसिक Vagrant उपयोग

  • सभी DanderSprotz Lab होस्ट को ऊपर लाएँ: vagrant up
  • किसी विशिष्ट होस्ट को ऊपर लाएँ: vagrant up <hostname>
  • किसी विशिष्ट होस्ट को पुनः आरंभ करें: vagrant reload <hostname>
  • किसी विशिष्ट होस्ट को पुनः आरंभ करें और प्रावधान प्रक्रिया को फिर से चलाएँ: vagrant reload <hostname> --provision
  • किसी विशिष्ट होस्ट को नष्ट करें: vagrant destroy <hostname>
  • संपूर्ण Danderspritz Lab वातावरण को नष्ट करें: vagrant destroy
  • एक मशीन का स्नैपशॉट लें: vagrant snapshot save <hostname> <snapshot_name>
  • एक मशीन स्नैपशॉट को पुनर्स्थापित करें: vagrant snapshot restore <hostname> <snapshot_name>
  • प्रत्येक होस्ट की स्थिति जाँचें: vagrant status
  • lab वातावरण को निलंबित करें: vagrant suspend
  • lab वातावरण को फिर से शुरू करें: vagrant resume

समाप्त Windows होस्ट को पुनः सक्रिय करें

यदि आपको कोई समस्या आती है जहाँ परीक्षण लाइसेंस समाप्त हो गया है, तो आप एक प्रशासनिक कमांड प्रॉम्प्ट पर यह कमांड चलाकर होस्ट को 3 बार तक (Windows लाइसेंस की 90 दिनों की अच्छाई के लिए) पुनः सक्रिय कर सकते हैं:

`slmgr /rearm`

आपको मशीन को रीबूट करना होगा।


Lab जानकारी

Lab आरेख

DanderSpritz Lab आरेख

टूल डाउनलोड करें