Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PurpleCloud — Azure Identity के साथ खेलने के लिए एक छोटा उपकरण - Azure और Entra ID लैब निर्माण उपकरण। ब्लॉग: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4 | Kitploit
उपकरण/GitHubGitHub/iknowjason/purplecloud
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)लर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubiknowjason/purplecloud

PurpleCloud

Azure Identity के साथ खेलने के लिए एक छोटा उपकरण - Azure और Entra ID लैब निर्माण उपकरण। ब्लॉग: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

रिपॉजिटरी देखें
6511071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

GitHub release (latest SemVer) PyPI - Python Version GitHub repo size

दस्तावेज़ीकरण

विभिन्न Azure सुरक्षा प्रयोगशालाएँ बनाने के लिए Terraform कोड जनरेटर।

पूर्ण दस्तावेज़ीकरण के लिए देखें: https://www.purplecloud.network

परिवर्तन सूची

10/18/24: अद्यतन Azure Sentinel जनरेटर (अद्यतन AADDiagnostic सेटिंग लॉग श्रेणियाँ)

  • sentinel.py पर: LAW को लॉगिंग और भेजने के लिए और अधिक श्रेणियाँ जोड़ी गईं, जिनमें शामिल हैं: NonInteractiveUserSignInLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs. इस Sentinel कोड अद्यतन का वर्णन करने वाला निम्नलिखित ब्लॉग देखें: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

10/16/24: अद्यतन Azure Sentinel जनरेटर (अद्यतन प्रबंधित पहचान भूमिकाएँ)

  • sentinel.py पर: प्रत्येक Windows 10 सिस्टम पर अधिक प्रबंधित पहचान VM हमला पथ जोड़े गए। उपयोगकर्ता-निर्धारित पर Owner, Virtual Machine Contributor, Key Vault Reader भूमिकाओं के लिए जोड़ा गया। SystemAssigned पर Contributor, Virtual Machine Contributor, Key Vault Reader भूमिकाएँ जोड़ी गईं।

8/20/24: अद्यतन Azure Sentinel जनरेटर (पहचान इंजीनियरिंग अद्यतन: एक ही LAW में एंडपॉइंट और Entra लॉग प्राप्त करें)

  • sentinel.py पर: dc और सभी विंडोज़ एंडपॉइंट पर नए Azure Monitor Agent (AMA) की स्वचालित स्थापना अद्यतन की गई! अब से, सभी विंडोज़ एंडपॉइंट स्वचालित रूप से Log Analytics Workspace / Sentinel को लॉग भेजते हैं। Sysmon और Windows / Security इवेंट लॉग के लिए अद्यतन पहचान नियम फ़िल्टर।
  • sentinel.py पर: प्रबंधित पहचान VM हमला पथ जोड़ा गया।
  • sentinel.py पर: Entra ID लॉग को Log Analytics Workspace / Sentinel भेजने के लिए डायग्नोस्टिक सेटिंग स्वचालित terraform परिनियोजन जोड़ा गया।
  • sentinel.py पर: डोमेन कंट्रोलर पर Sysmon स्थापना और सभी Sysmon/Security लॉग को LAW/Sentinel भेजना जोड़ा गया।
  • sentinel.py पर: डोमेन कंट्रोलर से CSE हटाया गया और PowerShell के माध्यम से AD वन स्थापना को सुव्यवस्थित किया गया।
  • sentinel.py पर: सभी विंडोज़ पर: PowerShell Core और OpenSSH सर्वर, SSH सत्रों के माध्यम से रिमोट PowerShell जोड़ा गया।
  • sentinel.py पर: Elastic Detection Rules और APT Simulator हटाया गया।

2/18/24: अद्यतन Atomic Red Team (ART) स्थापना

  • sentinel.py, ad.py पर: आसान Invoke-Atomics के लिए ART स्थापना को नवीनतम विधि में अद्यतन किया गया।
  • sentinel.py, ad.py पर: Elastic Detection Rules के लिए स्थापना बग ठीक किया गया।

11/18/22: अद्यतन managed_identity.py और aadjoin.py

  • managed_identity.py पर, बेहतर लागत प्रदान करने के लिए डिफ़ॉल्ट VM आकार A1v2 में बदला गया।
  • aadjoin.py पर, विशेष वर्ण हटाने के लिए डिफ़ॉल्ट Azure AD पासवर्ड बदला गया।

11/3/22: नए terraform जनरेटर जोड़े गए: ADFS और AADJoin

  • एक नया Terraform जनरेटर जोड़ा गया: adfs.py। यह DC के साथ एक फेडरेशन ADFS लैब बनाता है।
  • एक नया Terraform जनरेटर जोड़ा गया: aadjoin.py। यह प्रबंधित Windows 10 उपकरणों के साथ एक Azure AD Join लैब बनाता है।
  • terraform संसाधनों और स्थिति के स्वच्छ पृथक्करण, उपयोग में आसानी के लिए सभी जनरेटर को अलग-अलग उप-निर्देशिकाओं में स्थानांतरित किया गया।
  • पुराने टेम्पलेट्स के लिए संग्रह निर्देशिका हटाई गई।
  • ADFS सर्वर के डेस्कटॉप पर AAD कनेक्ट msi ड्रॉप किया गया।
  • Windows 10 Pro पर हमेशा डाउनलोड करने के लिए PurpleSharp जोड़ा गया: ad.py, sentinel.py
  • बूटस्ट्रैप स्क्रिप्ट को हमेशा expand-archive करने के लिए अद्यतन किया गया: ad.py, sentinel.py

9/8/22: स्रोत IP की स्वचालित व्हाइट लिस्टिंग के लिए प्रबंधित पहचान जनरेटर अद्यतन किया गया।

  • Windows 10 के लिए नए निर्देशिका नाम के साथ एक समस्या ठीक की गई।
  • ifconfig.me के http डेटा संसाधन का उपयोग करके नई स्वचालित व्हाइट लिस्टिंग का उपयोग करने के लिए managed_identity.py बदला गया।

9/6/22: डोमेन कंट्रोलर पर Azure AD Connect अद्यतन किया गया।

  • कस्टमाइज़ेबल Azure AD Connect msi files/dc फ़ोल्डर में शामिल है।
  • AAD Connect MSI को संस्करण 2.x में अद्यतन किया गया।
  • DC के स्थानीय प्रशासक डेस्कटॉप पर स्वचालित अपलोड/डाउनलोड।

9/2/22: AD DS में अपने स्वयं के AD उपयोगकर्ताओं, समूहों और OU को लोड करने के लिए कस्टम CSV फ़ाइलों के लिए समर्थन जोड़ा गया।

  • --csv file.csv के साथ अपनी स्वयं की CSV फ़ाइल आयात करें। AD बिल्ड कैसे DC पर काम करता है अनुभाग में वर्णित एक विशिष्ट प्रारूप का पालन करना चाहिए।
  • sentinel.py और ad.py AD DS कोड जनरेटर दोनों के लिए समर्थित।

9/1/22: local-exec और ansible हटाया गया! कस्टमाइज़ेबल फ़ाइलें! Sysmon और Velociraptor अपग्रेड किया गया।

  • local-exec और ansible निर्भरताएँ हटाई गईं। सभी पोस्ट कॉन्फ़िगरेशन प्रबंधन user-data और bash/powershell के साथ किया जाता है।
  • रेंज में सभी फ़ाइलें (winlogbeat, sysmon, sysmon-config) को स्व-निहित और स्टोरेज कंटेनर में अपलोड/डाउनलोड के लिए कस्टमाइज़ेबल बनाया गया।
  • Sysmon को v14 और नवीनतम SwiftOnSecurity Sysmon-Config में अपग्रेड किया गया।
  • Velociraptor को v6.5.2 में अपग्रेड किया गया।

8/4/22: सक्रिय निर्देशिका निर्माण के लिए अद्यतन सेंटिनल लैब + विंडोज 10 सिसमॉन और सुरक्षा लॉग को सेंटिनल में भेजें!

Windows 10 Sysmon और Security लॉग को Sentinel Log Analytics Workspace में भेजने के लिए वैकल्पिक समर्थन के साथ एक Azure Sentinel लैब बनाएं। वैकल्पिक रूप से डोमेन जॉइन के साथ सक्रिय निर्देशिका बनाएं।

8/2/22: एक नया Terraform जनरेटर जोड़ा गया: फ़िशिंग एप्लिकेशन

आप ऐप सहमति फ़िशिंग सिमुलेशन के लिए उपयोग किए जाने वाले मल्टी-टेनेंट Azure AD एप्लिकेशन को तुरंत स्पिन कर सकते हैं। यह स्वचालित रूप से ईमेल और फ़ाइलें पढ़ने जैसी विशिष्ट API सहमति अनुमतियाँ बनाता है, लेकिन आपके द्वारा आवश्यक किसी भी समर्थित अनुमति के लिए अनुकूलित किया जा सकता है।

7/18/22: तीन नए Terraform जनरेटर जोड़े गए: Azure Sentinel, Azure Storage, Azure Managed Identity

विभिन्न उपयोग मामलों के लिए तीन नई सुरक्षा प्रयोगशालाएँ बनाएं। आप एक Azure Sentinel सुरक्षा लैब, फ़ाइल शेयर, कंटेनर, ब्लॉब और नमूना फ़ाइलों वाला Azure स्टोरेज खाता तुरंत स्पिन कर सकते हैं। इसमें संसाधनों के साथ एक Azure Key Vault भी शामिल है। या आक्रामक संचालन और नेटवर्क रक्षकों के लिए एक Azure प्रबंधित पहचान सुरक्षा लैब बनाएं। अधिक जानकारी के लिए पूर्ण दस्तावेज़ीकरण देखें।

5/13/22: सेवा प्रिंसिपल दुरुपयोग हमला प्राइमिटिव वैकल्पिक समर्थन जोड़ा गया

गतिशील रूप से कुछ सेवा प्रिंसिपल दुरुपयोग हमला प्राइमिटिव जोड़ने के लिए समर्थन जोड़ा गया। इसमें एक यादृच्छिक Azure AD उपयोगकर्ता (-aa) में एक एप्लिकेशन प्रशासक, एक यादृच्छिक एप्लिकेशन SP (-pra) में एक विशेषाधिकार प्राप्त भूमिका प्रशासक, साथ ही एक यादृच्छिक एप्लिकेशन SP (-ga) में एक वैश्विक व्यवस्थापक भूमिका लक्ष्य गतिशील रूप से जोड़ना शामिल है। अधिक जानकारी के लिए नीचे azure_ad.py उपयोग उदाहरण देखें। हमने attack_scripts निर्देशिका में सेवा प्रिंसिपल दुरुपयोग परिदृश्य के लिए हमला स्क्रिप्ट भी जोड़ी हैं।

2/14/22: वेलेंटाइन डे अद्यतन: पायथन टेराफॉर्म जनरेटर

PurpleCloud बदल गया है! पायथन का उपयोग करके एक Terraform जनरेटर पेश किया गया। मैन्युअल रूप से संपादित करने के लिए terraform टेम्पलेट प्रदान करने के बजाय, शुरुआती बिंदु एक Python terraform जनरेटर है। पायथन स्क्रिप्ट उपयोगकर्ता इनपुट के आधार पर आपकी अपनी कस्टम terraform फ़ाइलें बनाएगी। टेराफॉर्म टेम्पलेट फ़ाइलों को संग्रह में स्थानांतरित कर दिया गया है।

टूल डाउनलोड करें