
प्रतिबंधित और पृथक वातावरणों के पेंटेस्टिंग के लिए उपकरणों का एक भंडार।
एक सरल लेकिन शक्तिशाली TCP और UDP पोर्ट स्कैनर:
न्यूनतम डिज़ाइन के बावजूद, दोनों पोर्ट स्कैनर एक साधारण स्थिति फ़ाइल (scanresults.txt) का उपयोग करके हर चीज़ का ट्रैक रखते हैं, जो वर्तमान कार्यशील निर्देशिका में बनाई जाती है। यह स्कैनर को बाधित होने पर आसानी से फिर से शुरू करने या पहले से स्कैन किए गए होस्ट/पोर्ट को छोड़ने की अनुमति देता है।
विस्तृत विवरण के लिए मुख्य लेख देखें: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# Usage:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
एकल होस्ट का पोर्ट tcp/80 (HTTP) के लिए पोर्ट जाँच
port-scan-tcp 192.168.205.15 80
एकल होस्ट को सामान्य TCP पोर्ट के लिए स्कैन करना
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
एक फ़ाइल में होस्ट की सूची को पोर्ट tcp/22 (SSH) के लिए स्कैन करना
port-scan-tcp (gc .\computers.txt) 22
नेटवर्क रेंज /24 को पोर्ट tcp/445 (SMB) के लिए स्कैन करना
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
एकल होस्ट को सामान्य UDP सेवाओं के लिए स्कैन करना
test-port-udp 192.168.205.15 (53,161,623)
नेटवर्क रेंज /24 को पोर्ट udp/161 (SNMP) के लिए स्कैन करना
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
नोट: port-scan-tcp-compat.ps1 संस्करण पुराने सिस्टम के लिए है जिनमें .NET 4.5 स्थापित नहीं है।
चयनित TCP पोर्ट के लिए नेटवर्क रेंज स्कैन करना
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

अधिक जानकारी के लिए, https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/ पर जाएँ
Windows पर विशेषाधिकार वृद्धि के लिए एक सरल स्थानीय खाता लॉगिन ब्रूटफ़ोर्स टूल।
यह एक उपयोगकर्ता नाम और एक वर्डलिस्ट (पासवर्ड सूची) को पैरामीटर के रूप में लेता है और सिस्टम पर स्थानीय रूप से निर्दिष्ट उपयोगकर्ता खाते के रूप में प्रमाणीकरण करने का प्रयास करता है।
टूल वर्तमान कार्यशील निर्देशिका में एक स्थिति फ़ाइल में प्रगति का ट्रैक रखता है। यह टूल को बाधित होने पर फिर से शुरू करने या पहले से समझौता किए गए खातों को छोड़ने की अनुमति देता है।
विस्तृत विवरण के लिए मुख्य लेख देखें: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# Usage:
localbrute <username> <path-to-wordlist> [debug]
# Example:
localbrute Administrator .\rockyou.txt
नोट: अतिरिक्त मिनी संस्करण कोई स्थिति फ़ाइल नहीं रखता, अन्यथा कार्यक्षमता समान है।
स्थानीय प्रशासक खाते पर ब्रूट फ़ोर्स लॉगिन हमला:

अधिक जानकारी के लिए, https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/ पर जाएँ
एक सरल SMB लॉगिन हमला और पासवर्ड स्प्रेइंग टूल।
यह लक्ष्यों की एक सूची और क्रेडेंशियल्स (उपयोगकर्ता नाम और पासवर्ड) को पैरामीटर के रूप में लेता है और प्रदान किए गए क्रेडेंशियल्स का उपयोग करके प्रत्येक लक्ष्य के विरुद्ध प्रमाणीकरण करने का प्रयास करता है।
अपने न्यूनतम डिज़ाइन के बावजूद, टूल प्रत्येक परिणाम को एक टेक्स्ट फ़ाइल में लिखकर हर चीज़ का ट्रैक रखता है। यह टूल को बाधित होने पर आसानी से फिर से शुरू करने या पहले से समझौता किए गए लक्ष्यों को छोड़ने की अनुमति देता है।
विस्तृत विवरण के लिए मुख्य लेख देखें: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# Usage:
smblogin <hosts.txt> <username> <password>
# Examples:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
नोट: अतिरिक्त मिनी संस्करण में पोर्ट tcp/445 की जाँच का अभाव है, अन्यथा कार्यक्षमता समान है।
नेटवर्क पर SMB पासवर्ड स्प्रेइंग:

अधिक जानकारी के लिए, https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/ पर जाएँ
एक सरल Active Directory लॉगिन हमला टूल।
यह उपयोगकर्ता नामों की सूची और एक पासवर्ड लेता है और LDAP (directoryservices) का उपयोग करके निर्दिष्ट AD डोमेन के विरुद्ध इसके साथ लॉगिन करने का प्रयास करता है।
यह वर्तमान कार्यशील निर्देशिका में एक फ़ाइल में परिणाम भी रखता है, ताकि इसे बाधित और फिर से शुरू किया जा सके (यदि दिया गया उपयोगकर्ता पहले ही समझौता किया जा चुका है या दिए गए पासवर्ड के साथ प्रयास किया गया है तो यह फिर से लॉगिन करने का प्रयास नहीं करेगा)।
विस्तृत विवरण के लिए मुख्य लेख देखें: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# Usage:
adlogin <userlist.txt> <domain> <password>
# Example:
adlogin users.txt domain.com P@ssw0rd
# Check results (find valid credentials):
gc adlogin.*.txt | sls True
डोमेन उपयोगकर्ताओं के विरुद्ध पासवर्ड लॉगिन हमला:

अधिक जानकारी के लिए, https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/ पर जाएँ