Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpSecDump — .Net पोर्ट जो impacket के secretsdump.py की रिमोट SAM + LSA Secrets डंपिंग कार्यक्षमता को लागू करता है। | Kitploit
उपकरण/GitHubGitHub/g0ldengunsec/sharpsecdump
पार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

.Net पोर्ट जो impacket के secretsdump.py की रिमोट SAM + LSA Secrets डंपिंग कार्यक्षमता को लागू करता है।

रिपॉजिटरी देखें
614745 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpSecDump

.Net पोर्ट, impacket के secretsdump.py की रिमोट SAM + LSA Secrets डंपिंग कार्यक्षमता का। डिफ़ॉल्ट रूप से वर्तमान उपयोगकर्ता के संदर्भ में चलता है। कृपया केवल उन वातावरणों में उपयोग करें जिनके आप मालिक हैं या जिनके विरुद्ध परीक्षण करने की अनुमति है :)

उपयोग

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

आवश्यक फ़्लैग्स

  • -target - स्कैन करने के लिए IP/होस्टनेम की अल्पविराम से अलग की गई सूची। कृपया पतों के बीच स्थान न डालें। टार्गेट को 127.0.0.1 सेट करके स्थानीय सिस्टम पर भी हैश डंप किए जा सकते हैं।

वैकल्पिक फ़्लैग्स

  • -u - उपयोगकर्ता नाम, यदि आप वैकल्पिक क्रेडेंशियल्स का उपयोग करना चाहते हैं। -p और -d फ़्लैग्स के साथ उपयोग करना अनिवार्य है।
  • -p - सादा पाठ पासवर्ड, यदि आप वैकल्पिक क्रेडेंशियल्स का उपयोग करना चाहते हैं। -u और -d फ़्लैग्स के साथ उपयोग करना अनिवार्य है।
  • -d - डोमेन, यदि आप वैकल्पिक क्रेडेंशियल्स का उपयोग करना चाहते हैं (स्थानीय डोमेन के लिए .)। -u और -p फ़्लैग्स के साथ उपयोग करना अनिवार्य है।
  • -threads - एक साथ कई रिमोट होस्टों की गणना के लिए उपयोग किए जाने वाले थ्रेड्स (डिफ़ॉल्ट: 10)

नोट्स

परियोजना का विंडोज 7, 10, सर्वर 2012 और सर्वर 2016 के विरुद्ध परीक्षण किया गया है। पुराने संस्करण (विन 2003 / xp) इस उपकरण के साथ काम नहीं कर सकते हैं।

डिफ़ॉल्ट रूप से, यदि आप अपने स्थानीय सिस्टम से हाइव डंप करने का प्रयास कर रहे हैं, तो आपको उच्च-अखंडता संदर्भ से चलना होगा। हालांकि, रिमोट सिस्टम को लक्षित करते समय यह आवश्यक नहीं है।

यह वर्तमान में कैश्ड क्रेडेंशियल डेटा प्राप्त करने के लिए SAM + SECURITY रजिस्ट्री हाइव डंपिंग का समर्थन करता है। हालांकि, यह अभी तक NTDS.dit पार्सिंग / dcsync का समर्थन नहीं करता है। यदि आप .Net परियोजना में dcsync कार्यक्षमता की तलाश में हैं, तो मैं sharpkatz की अनुशंसा करता हूं।

यदि कोई सिस्टम TCP पर RPC को अक्षम करने के लिए कॉन्फ़िगर किया गया है (RPC over named pipe आवश्यक है -- यह डिफ़ॉल्ट सेटिंग नहीं है) तो Windows को RPC/NP पर वापस आने में 21s की देरी होती है, लेकिन कनेक्शन अभी भी अनुमत रहेगा। ऐसा लगता है कि यह API कॉल का उपयोग करने की एक सीमा है जो रिमोट सेवाओं को बाँधने के लिए SCManager का लाभ उठाती है।

क्रेडिट्स

यह कोड impacket द्वारा @agsolino और pypykatz द्वारा @skelsec की कार्यक्षमता का एक पोर्ट है। रजिस्ट्री हाइव से जानकारी पार्स और डिक्रिप्ट करने के मूल चरणों का सारा श्रेय उन्हीं को जाता है।

उपयोग किए गए रजिस्ट्री हाइव संरचनाएं @BrandonPrry द्वारा gray_hat_csharp_code से हैं।

अंत में, स्क्रिप्ट का मूल विचार @Carlos_Perez द्वारा Posh_SecModule के आंशिक पोर्ट पर आधारित था, जिस पर मैं काम कर रहा था। प्रारंभिक SAM पार्सिंग कोड का एक अच्छा हिस्सा उस परियोजना से आया था।

टूल डाउनलोड करें