Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cyanide — स्वचालित NTLM रिले आक्रमण उपकरण जो क्रेडेंशियल कैप्चर, हैश रिलेइंग और लेटरल मूवमेंट के लिए Responder पॉइज़निंग को Impacket रिले और secretsdump के साथ जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cyanide
टोहीपासवर्ड हमलेशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhorizon3ai/cyanide

cyanide

स्वचालित NTLM रिले आक्रमण उपकरण जो क्रेडेंशियल कैप्चर, हैश रिलेइंग और लेटरल मूवमेंट के लिए Responder पॉइज़निंग को Impacket रिले और secretsdump के साथ जोड़ता है।

16516 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Cyanide क्या है?

जैसा कि नाम से पता चलता है, यह ज़हर है। Cyanide अनिवार्य रूप से विभिन्न पॉइज़निंग तकनीकों (वर्तमान में केवल Responder उपयोग किया जाता है) को Impacket के ntlmrelayx.py के माध्यम से कैप्चर किए गए हैश को रिले करने के साथ सहसंबंधित करने के लिए एक ट्रैकर है। स्टार्टअप पर यह SMB, HTTP, या DNS सर्वर के बिना Responder और डिफ़ॉल्ट रूप से SMB तथा HTTP सर्वर के साथ Ntlmrelayx शुरू करेगा। आउटपुट आपको निम्न के बारे में सूचित करेगा:

  1. स्रोत पॉइज़निंग
    • पॉइज़नर (जैसे responder)
    • पॉइज़न विधि (जैसे LLMNR, NBT-NS, MDNS)
    • पॉइज़न किया गया होस्ट
    • जिस समय होस्ट पॉइज़न किया गया
    • अनुरोध
    • प्रोटोकॉल (जैसे SMB, MSSQL, आदि)
    • कैप्चर किया गया उपयोगकर्ता नाम
    • कैप्चर किया गया हैश
    • कैप्चर किए गए हैश का प्रकार (जैसे cleartext, ntlmv2, आदि)
  2. रिले लक्ष्य
    • लक्ष्य होस्ट
    • उपयोग किया गया उपयोगकर्ता नाम
    • उपयोग किया गया हैश
    • परिणाम (कैप्चर किया गया हैश, secretsdump आउटपुट)

ntlmrelayx लक्ष्यों के लिए एक अनिवार्य फ़ाइल आवश्यक है। यदि आप केवल हैश कैप्चर करना चाहते हैं, तो बस smb://127.0.0.1 डालें, अन्यथा सामान्य रूप से लक्ष्यों की एक सूची प्रदान करें (जैसे smb://10.0.0.8\n mssql://10.0.0.9)

इसे उपयोग करने के कुछ तरीके हैं।

विधि 1 पॉइज़निंग + रिलेिंग:

यह अनुशंसित तरीका है। यह विधि SMB/HTTP के माध्यम से कैप्चर किए गए हैश का उपयोग करेगी और उन्हें targets फ़ाइल में निर्दिष्ट लक्ष्यों पर रिले करेगी। सफल रिले के बाद, एक secretsdump चलाया जाएगा और (उम्मीद है) SAM डंप हो जाएगा।

सफल लॉगिन के लिए लक्ष्य एंडपॉइंट पर smb signing अक्षम होना आवश्यक है।


विधि 2 पॉइज़निंग - रिलेिंग

यह विधि Responder के माध्यम से होस्टों को पॉइज़न करती रहेगी, लेकिन रिले नहीं करेगी। SMB / HTTP कैप्चर करना जारी रखने के लिए, आपको आवश्यक ntlmrelayx targets फ़ाइल में smb://127.0.0.1 का एक होस्ट निर्दिष्ट करना होगा।


उपयोग:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

stdout पर रिलेिंग प्रिंट करना:

  1. vim ntlmrelayx_targets.txt
  2. लक्ष्यों को ://<ip_address> प्रारूप में डालें
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

नोट: --watch/-w आपको प्रोग्राम चलने के दौरान targets फ़ाइल को संपादित करने और लक्ष्य जोड़ने/हटाने की अनुमति देगा। Impacket स्वचालित रूप से परिवर्तनों का पता लगाएगा और अपडेट करेगा।

stdout पर रिलेिंग के बिना प्रिंट करना:

  1. vim ntlmrelayx_targets.txt
  2. एक loopback लक्ष्य को smb://127.0.0.1 प्रारूप में डालें
  3. यदि आप --stdout-only निर्दिष्ट करते हैं, तो cyanide stdout पर कैप्चर किए गए प्रत्येक हैश, साथ ही किसी भी रिले घटनाओं और अंतिम संदेशों को प्रिंट करेगा

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

डेटाबेस का उपयोग करके रिलेिंग:

Cyanide उन होस्टों की जानकारी संग्रहीत करने के लिए sqlite डेटाबेस का उपयोग करता है जो पॉइज़न किए गए हैं (poisoner_cache.db), होने वाले रिले (poisoner_relay.db) और (यदि आप --stdout-only निर्दिष्ट नहीं करते हैं) पॉइज़नर स्रोत, रिले घटनाएं, secretsdump डेटा वाले अंतिम संदेश production डेटाबेस (poisoner_prod.db) में रखे जाएंगे। poisoner_prod.db को हर 30 सेकंड में एक निर्दिष्ट आउटपुट फ़ाइल में डंप किया जाएगा। नोट: इसका मतलब है कि परिणाम हर 30 सेकंड में अधिलेखित किए जाएंगे।

  1. vim ntlmrelayx_targets.txt
  2. लक्ष्यों को ://<ip_address> प्रारूप में डालें
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

डेटाबेस का उपयोग करके रिलेिंग नहीं:

  1. vim ntlmrelayx_targets.txt
  2. एक loopback लक्ष्य को smb://127.0.0.1 प्रारूप में डालें

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


लाइसेंसिंग

horizon3_impacket के अंतर्गत किसी भी फ़ाइल को छोड़कर सभी कोड GPLv3 लाइसेंस के अंतर्गत हैं। horizon3_impacket के अंतर्गत सभी कोड Impacket के मूल Apache लाइसेंस के अंतर्गत हैं। अधिक जानकारी के लिए, कृपया licenses निर्देशिका देखें।

टूल डाउनलोड करें