Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AD-Attack-Defense — आधुनिक पोस्ट-एक्सप्लॉइटेशन एडवर्सरी ट्रेडक्राफ्ट गतिविधि का उपयोग करके Active Directory पर हमला और बचाव करें | Kitploit
उपकरण/GitHubGitHub/infosecn1nja/ad-attack-defense
रक्षात्मक उपकरणविशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनचयनित संसाधन में शीर्ष #20
4.8k1.1k321 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubinfosecn1nja/ad-attack-defense

AD-Attack-Defense

आधुनिक पोस्ट-एक्सप्लॉइटेशन एडवर्सरी ट्रेडक्राफ्ट गतिविधि का उपयोग करके Active Directory पर हमला और बचाव करें

रिपॉजिटरी देखें
साझा करें

एक्टिव डायरेक्टरी किल चेन हमला और बचाव

image

सारांश

यह दस्तावेज़ उन लोगों के लिए एक उपयोगी, सूचनात्मक संसाधन के रूप में डिज़ाइन किया गया था जो विशिष्ट रणनीति, तकनीकों और प्रक्रियाओं (TTPs) को समझना चाहते हैं जिनका हमलावर सक्रिय निर्देशिका से समझौता करने के लिए लाभ उठा रहे हैं और शमन, पता लगाने और रोकथाम के लिए मार्गदर्शन कर रहे हैं। और एक्टिव डायरेक्टरी किल चेन हमले और आधुनिक पोस्ट-एक्सप्लॉइटेशन विरोधी व्यापार गतिविधि को समझें।

विषय सूची

  • खोज
  • विशेषाधिकार वृद्धि
  • रक्षा चोरी
  • क्रेडेंशियल डंपिंग
  • पार्श्व आंदोलन
  • दृढ़ता
  • रक्षा और पता लगाना

खोज

SPN स्कैनिंग

  • SPN स्कैनिंग – नेटवर्क पोर्ट स्कैनिंग के बिना सेवा खोज
  • एक्टिव डायरेक्टरी: सभी उपयोग किए गए SPN को सूचीबद्ध करने के लिए PowerShell स्क्रिप्ट
  • विशेषाधिकारों का उपयोग किए बिना सेवा खातों की खोज

डेटा खनन

  • डेटा हंटिंग अवलोकन
  • इसे धक्का दो, इसे वास्तव में अच्छी तरह से धक्का दो
  • PowerUpSQL का उपयोग करके डोमेन SQL सर्वरों पर संवेदनशील डेटा ढूँढना
  • MailSniper के साथ ईमेल में संवेदनशील डेटा की खोज
  • संवेदनशील फ़ाइलों की दूरस्थ खोज
  • मैं सिसएडमिन का शिकार करता हूं - harmj0y

उपयोगकर्ता शिकार

  • छिपे हुए प्रशासनिक खाते: BloodHound बचाव में
  • प्रशासक अधिकारों के बिना एक्टिव डायरेक्टरी रेकॉन
  • Active Directory PowerShell मॉड्यूल के साथ AD डेटा एकत्र करना
  • PowerShell प्रतिबंधित भाषा मोड से डोमेन गणना के लिए ActiveDirectory मॉड्यूल का उपयोग
  • PowerUpSQL Active Directory Recon फ़ंक्शंस
  • व्युत्पन्न स्थानीय व्यवस्थापक
  • स्वचालित व्युत्पन्न प्रशासक खोज
  • Active Directory डोमेन जानकारी डंप करना – PowerUpSQL के साथ!
  • स्थानीय समूह गणना
  • Bloodhound के साथ हमला मैपिंग
  • स्थितिजन्य जागरूकता
  • डोमेन नेटवर्क समझौते के लिए आदेश
  • समूह स्कोपिंग के लिए एक पेंटेस्टर गाइड

LAPS

  • माइक्रोसॉफ्ट LAPS सुरक्षा और Active Directory LAPS कॉन्फ़िगरेशन रेकॉन
  • PowerView के साथ LAPS चलाना
  • RastaMouse LAPS भाग 1 और 2

AppLocker

  • AppLocker कॉन्फ़िगरेशन की गणना

एक्टिव डायरेक्टरी फेडरेशन सेवाएं

  • 118 ADFS एंडपॉइंट्स पर PowerShell कार्ल फोसाएन के साथ हमला
  • फेडरेटेड डोमेन की पहचान करने के लिए PowerShell का उपयोग
  • LyncSniper: Skype for Business और Lync तैनाती के पेनिट्रेशन परीक्षण के लिए एक उपकरण
  • Troopers 19 - मैं AD FS हूँ और आप भी हो सकते हैं

विशेषाधिकार वृद्धि

BadSuccessor

  • BadSuccessor: Active Directory में विशेषाधिकार बढ़ाने के लिए dMSA का दुरुपयोग
  • BadSuccessor का संचालन: डोमेन विशेषाधिकार वृद्धि के लिए dMSA का दुरुपयोग

sAMAccountName स्पूफिंग

  • sAMAccountName स्पूफिंग
  • CVE-2021-42287/CVE-2021-42278 हथियारीकरण

Active Directory प्रमाणपत्र सेवाओं का दुरुपयोग

  • प्रमाणित पूर्व-स्वामित्व
  • AD CS डोमेन वृद्धि

PetitPotam

  • PetitPotam
  • अजनबी से DA तक // PetitPotam का उपयोग करके डोमेन प्रशासक के लिए NTLM रिले

Zerologon

  • Cobalt Strike ZeroLogon-BOF
  • CVE-2020-1472 POC
  • Zerologon: Netlogon क्रिप्टोग्राफी को विफल करके तुरंत डोमेन व्यवस्थापक बनें (CVE-2020-1472)

SYSVOL और समूह नीति प्राथमिकताओं में पासवर्ड

  • SYSVOL में पासवर्ड ढूँढना और समूह नीति प्राथमिकताओं का शोषण
  • वास्तविक दुनिया में पेंटेस्टिंग: समूह नीति पाउनेज

MS14-068 Kerberos भेद्यता

  • MS14-068: (Active Directory) Kerberos में भेद्यता विशेषाधिकार वृद्धि की अनुमति दे सकती है
  • MS14-068 में गहराई से, शोषण और बचाव
  • MS14-068 से पूर्ण समझौते तक – चरण दर चरण

DNSAdmins

  • Active Directory में वृद्धि के लिए DNSAdmins विशेषाधिकार का दुरुपयोग
  • DNSAdmins से डोमेन व्यवस्थापक तक, जब DNSAdmins सिर्फ DNS प्रशासन से अधिक है

Kerberos प्रतिनिधिमंडल

  • प्रतिनिधिमंडल प्राइमिटिव के साथ Kerberos हमलों का निर्माण
  • शैल की आवश्यकता नहीं - DA तक अपने रास्ते का प्रतिनिधित्व करने के लिए Impacket और Kerberos के उपयोग पर एक वॉकथ्रू
  • CVE-2020-17049: Kerberos Bronze Bit हमला – अवलोकन
टूल डाउनलोड करें