Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dazzleUP — एक उपकरण जो विंडोज ऑपरेटिंग सिस्टम में गलत कॉन्फ़िगरेशन और लापता अपडेट के कारण उत्पन्न विशेषाधिकार एस्केलेशन कमजोरियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/hlldz/dazzleup
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनArchived
GitHubhlldz/dazzleup

dazzleUP

एक उपकरण जो विंडोज ऑपरेटिंग सिस्टम में गलत कॉन्फ़िगरेशन और लापता अपडेट के कारण उत्पन्न विशेषाधिकार एस्केलेशन कमजोरियों का पता लगाता है।

रिपॉजिटरी देखें
4916746 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

dazzleUP

dazzleUP

यह एक उपकरण है जो विंडोज ऑपरेटिंग सिस्टम में गलत कॉन्फ़िगरेशन और लापता अपडेट के कारण होने वाले विशेषाधिकार वृद्धि (प्रिविलेज एस्केलेशन) कमजोरियों का पता लगाता है। dazzleUP निम्नलिखित कमजोरियों का पता लगाता है।

एक्सप्लॉइट जाँच

dazzleUP की पहली विशेषता यह है कि यह लापता पैच ढूँढते समय WMI (अन्य उपकरणों की तरह) के बजाय विंडोज अपडेट एजेंट API का उपयोग करता है। dazzleUP निम्नलिखित कमजोरियों की जाँच करता है।

  • DCOM/NTLM प्रतिबिंब (Rotten/Juicy Potato) कमजोरी
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP एक्सप्लॉइट जाँच तब करता है जब लक्ष्य सिस्टम विंडोज 10 ऑपरेटिंग सिस्टम (बिल्ड 1809, 1903, 1909 और 2004) हो, जो वर्तमान में माइक्रोसॉफ्ट द्वारा समर्थित हैं। यदि किसी असमर्थित ऑपरेटिंग सिस्टम पर चलाया जाता है; dazzleUP आपको चेतावनी देगा "लक्ष्य सिस्टम बिल्ड नंबर dazzleUP द्वारा समर्थित नहीं है, लापता अपडेट नियंत्रण छोड़ रहे हैं ..."।

मिसकॉन्फ़िगरेशन जाँच

dazzleUP प्रत्येक विंडोज ऑपरेटिंग सिस्टम के लिए निम्नलिखित मिसकॉन्फ़िगरेशन जाँच करता है।

  • हमेशा उन्नत स्थापित करें (Always Install Elevated)
  • क्रेडेंशियल मैनेजर से क्रेडेंशियल एनुमरेशन
  • McAfee की SiteList.xml फ़ाइलें
  • रजिस्ट्री ऑटोरन के रूप में सहेजी गई संशोधित बाइनरी
  • संशोधित रजिस्ट्री ऑटोरन कुंजियाँ
  • संशोधित सेवा बाइनरी
  • संशोधित सेवा रजिस्ट्री कुंजी
  • DLL हाईजैक के लिए %PATH% मान
  • अनअटेंडेड इंस्टॉल फ़ाइलें
  • बिना उद्धरण वाले सेवा पथ (Unquoted Service Paths)

परिचालन उपयोग - 1

आप स्टैंडअलोन .EXE का उपयोग करके सीधे dazzleUP का उपयोग कर सकते हैं और परिणाम प्राप्त कर सकते हैं। स्क्रीनशॉट नीचे दिया गया है।

dazzleUP

परिचालन उपयोग - 2

आप dazzleUP.cna फ़ाइल का उपयोग करके Cobalt Strike के Beacon पर रिफ्लेक्टिव DLL संस्करण का उपयोग करके सीधे dazzleUP का उपयोग कर सकते हैं। स्क्रीनशॉट नीचे दिया गया है। अधिक जानकारी के लिए; https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

टूल डाउनलोड करें