Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smb — SMB प्रोटोकॉल ऑडिटिंग, भेद्यता का पता लगाने (EternalBlue, SMBGhost), नल सत्र गणना, क्रेडेंशियल ब्रूट-फोर्स, और Windows और Samba सिस्टम पर शेयर एक्सेस परीक्षण के लिए शेल स्क्रिप्ट संग्रह। | Kitploit
उपकरण/GitHubGitHub/hackingyseguridad/smb
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhackingyseguridad/smb

smb

SMB प्रोटोकॉल ऑडिटिंग, भेद्यता का पता लगाने (EternalBlue, SMBGhost), नल सत्र गणना, क्रेडेंशियल ब्रूट-फोर्स, और Windows और Samba सिस्टम पर शेयर एक्सेस परीक्षण के लिए शेल स्क्रिप्ट संग्रह।

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
root@kitploit:~
███████╗███╗   ███╗██████╗              ███║
██╔════╝████╗ ████║██╔══██╗             ║██║
███████╗██╔████╔██║██████╔╝    ██║   ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗    ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝     ╚████╔╝  ██║
╚══════╝╚═╝     ╚═╝╚═════╝       ╚═══╝   ╚═╝

SMB एक नेटवर्क प्रोटोकॉल है जो मशीनों के बीच फ़ाइलों, प्रिंटरों और अन्य संसाधनों को साझा करने की अनुमति देता है। SMB v1 (Server Message Block संस्करण 1), नेटवर्क पर फ़ाइलें साझा करने के लिए असुरक्षित और पुराना हो चुका है।

SMB v1 - असुरक्षित !!!

  • कोई एन्क्रिप्शन नहीं: उपयोगकर्ताओं और पासवर्ड सहित डेटा को सादे टेक्स्ट में प्रसारित करता है।

  • गंभीर कमजोरियाँ: मैलवेयर द्वारा शोषित

  • WannaCry: Ransomware जिसने 2017 में लाखों को प्रभावित किया। EternalBlue: NSA द्वारा विकसित एक्सप्लॉइट, जिसका उपयोग WannaCry में किया गया।

  • NotPetya: मैलवेयर जिसने अरबों डॉलर का नुकसान किया।

  • कई प्रलेखित कमजोरियाँ (CVE-2017-0143, आदि)।

संस्करण का पता लगाएं:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

अन्य त्वरित आदेश

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • शेयरों में विशिष्ट फ़ाइलें खोजें

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "$share में खोज रहे हैं:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • एकल पासवर्ड के साथ सरल ब्रूट फोर्स

for user in admin administrator guest test; do echo -n "$user:password123 का परीक्षण कर रहे हैं... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "विफल" || echo "सफल" done

  • किसी शेयर से सब कुछ डाउनलोड करें (यदि आपके पास पहुँच है)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • EternalBlue की त्वरित जाँच (बिना विशेष उपकरणों के) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: कमजोरी CVE-2017-0143, गंभीरता 8.8, SMBv1 वाले Windows पर रिमोट कोड निष्पादन (RCE) (ms17-010)

EternalBlue NSA द्वारा साइबर सुरक्षा उपकरण के रूप में बनाया गया एक एक्सप्लॉइट है। Microsoft द्वारा प्रदान किया गया एक्सप्लॉइट का आधिकारिक नाम MS17-010 है। यह एक्सप्लॉइट केवल Windows उपकरणों के लिए विशिष्ट नहीं है, बल्कि Microsoft के SMBv1 सर्वर प्रोटोकॉल के अनुकूल किसी भी उपकरण को प्रभावित करता है।

SMBv1

SMBv1 में: Microsoft Windows Vista SP2; Windows Server 2008 SP2 और R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold और R2; Windows RT 8.1 और Windows 10 Gold, 1511 और 1607 और Windows Server 2016 दूरस्थ हमलावरों को हेरफेर किए गए पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, इस कमजोरी को "Windows SMB Remote Code Execution Vulnerability" के रूप में भी जाना जाता है। यह कमजोरी CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 और CVE-2017-0148 में वर्णित कमजोरियों से अलग है।

https://www.exploit-db.com/exploits/41891

स्क्रिप्ट्स : https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | नल सत्रों (Null Sessions) का पता लगाएं और उनकी गणना करें। |

| ms08-068_tester.sh | कमजोरी MS08-068 (CVE-2008-4036) के लिए परीक्षण। |

| scansmbghost.sh | SMBGhost (CVE-2020-0796) के लिए संभावित रूप से कमजोर सिस्टम का पता लगाएं। |

| smbuserenum.sh | SMB के माध्यम से उपयोगकर्ताओं की गणना करें। |

| bruteinvsmb.sh | क्रेडेंशियल्स का रिवर्स ब्रूट फोर्स करें। |

  • असुरक्षित कॉन्फ़िगरेशन और सूचना रिसाव:

बिना प्रमाणीकरण के SMB (Null Session): बिना क्रेडेंशियल्स के उपयोगकर्ताओं, शेयरों और अन्य सिस्टम जानकारी की गणना करने की अनुमति देता है। स्क्रिप्ट्स: scansmbnull.sh, smbuserenum.sh, scansmb.sh।

  • कमजोर प्रमाणीकरण और ब्रूट फोर्स:

डिफ़ॉल्ट, कमजोर या प्रत्यक्ष और रिवर्स ब्रूट फोर्स द्वारा अनुमान लगाने योग्य पासवर्ड। स्क्रिप्ट्स: bruteinvsmb.sh (संभवतः रिवर्स ब्रूट फोर्स के लिए), README में अन्य आदेश सरल क्रेडेंशियल्स का परीक्षण करते हैं।

  • ऐतिहासिक कमजोरियाँ:

CVE-2008-4036 (MS08-068): SMB में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी। स्क्रिप्ट: ms08-068_tester.sh। CVE-2020-0796 (SMBGhost): SMBv3 में एक बफर ओवरफ्लो बग। स्क्रिप्ट: scansmbghost.sh।

  • साझा संसाधनों तक अनधिकृत पहुँच:

अत्यधिक अनुमतियों (जैसे "guest" के लिए केवल-पढ़ने या लिखने की पहुँच) के साथ कॉन्फ़िगर किए गए शेयर। स्क्रिप्ट्स: automontar.sh, smbauto.sh, smbescribefichero.sh (फ़ाइल लिखने के लिए), scansmbfile.sh (फ़ाइलें खोजने के लिए)।

http://www.hackingyseguridad.com/ #```

टूल डाउनलोड करें